Pular para o conteúdo principal

Questão de Noções de Informática — Criptografia, Assinatura e Certificado Digital — IGEDUC 2024

Noções de InformáticaCriptografia, Assinatura e Certificado Digital
Código
qa584370
Banca
IGEDUC
Órgão
CM Araripina
Ano
2024
Cargo
Ana ( )

Julgue os itens a seguir.

 

O uso de criptografia de ponta a ponta garante que todas as comunicações sejam 100% seguras e impossíveis de serem interceptadas, mesmo por hackers altamente experientes, tornando qualquer tipo de ataque cibernético ineficaz contra essas comunicações

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia de ponta a ponta e segurança absoluta

Gabarito: Errado (E). A afirmação é falsa porque a criptografia de ponta a ponta (E2EE) protege os dados em trânsito contra interceptação por intermediários, mas não torna as comunicações "100% seguras" nem imunes a qualquer ataque: ela não protege os pontos de extremidade (dispositivos), não impede a análise de tráfego e não elimina riscos como engenharia social, malware ou comprometimento das chaves. A segurança absoluta não existe em criptografia.

A criptografia de ponta a ponta é um paradigma de proteção de dados em trânsito: a mensagem é cifrada na origem e só pode ser decifrada pelo destinatário pretendido, de modo que intermediários (provedores de internet, servidores de aplicativos) não conseguem ler o conteúdo. Isso garante confidencialidade e integridade durante o transporte. Porém, a E2EE não aborda riscos nos próprios pontos de extremidade — como exploração técnica dos clientes, geradores de números aleatórios de baixa qualidade ou a custódia de chaves (key escrow). Também não impede a análise de tráfego, que revela identidades, horários e volumes de comunicação, mesmo sem ler o conteúdo.

Na prática, um atacante pode comprometer o dispositivo de um dos interlocutores (instalando um malware, por exemplo) e ler a mensagem antes da criptografia ou depois da descriptografia. Além disso, ataques de engenharia social podem induzir o usuário a revelar a chave ou a instalar um certificado fraudulento. A criptografia é uma ferramenta poderosa, mas não é uma garantia absoluta — nenhuma tecnologia é. A banca explora exatamente essa visão reducionista e absoluta: "100% seguras", "impossíveis de serem interceptadas", "qualquer tipo de ataque cibernético ineficaz".

A pegadinha está na generalização indevida: a E2EE protege contra um tipo específico de ameaça (interceptação em trânsito), mas não contra todas as ameaças possíveis. O candidato que conhece o conceito de E2EE pode ser tentado a marcar "Certo", mas a palavra "100%" e "qualquer tipo de ataque" tornam a afirmação falsa. Guarde isso: segurança absoluta não existe; a criptografia reduz riscos, não os elimina.

1Protege
Confidencialidade em trânsito
Integridade da mensagem
2Não protege
Pontos de extremidade (dispositivos)
Análise de tráfego (metadados)
Engenharia social / phishing
Comprometimento de chaves
3Conclusão
Segurança absoluta não existe
Reduz riscos, não elimina
Criptografia de ponta a ponta (E2EE)
LEVELsoulevel.com.br
Criptografia de ponta a ponta (E2EE): Protege (Confidencialidade em trânsito, Integridade da mensagem); Não protege (Pontos de extremidade (dispositivos), Análise de tráfego (metadados), Engenharia social / phishing, Comprometimento de chaves); Conclusão (Segurança absoluta não existe, Reduz riscos, não elimina)

Item — ❌ Errado

A afirmação é incorreta por três motivos principais:

  1. Não é 100% segura: a E2EE protege o tráfego, mas não os dispositivos das extremidades. Se um dos aparelhos estiver comprometido (malware, keylogger), o atacante pode ler a mensagem antes da cifragem ou depois da decifragem.

  2. Não é impossível de interceptar: a E2EE impede a leitura do conteúdo por intermediários, mas a análise de tráfego (metadados) ainda é possível — o atacante pode saber quem conversa com quem, quando e com que frequência.

  3. Não torna qualquer ataque ineficaz: ataques de engenharia social, phishing, comprometimento de chaves e exploração de vulnerabilidades nos aplicativos continuam sendo vetores válidos.

A criptografia de ponta a ponta é uma medida de segurança importante, mas não é uma solução mágica. A banca usa termos absolutos ("100%", "impossíveis", "qualquer tipo") para induzir o candidato a marcar "Certo", mas a resposta correta é Errado.

Gabarito: letra E (Errado).

Link permanente: /questoes/qa584370