Pular para o conteúdo principal

Questão de Redes de Computadores — WLAN (Wireless - Redes Sem Fio) — INSTITUTO AOCP 2024

Redes de ComputadoresWLAN (Wireless - Redes Sem Fio)
Código
qa632197
Banca
INSTITUTO AOCP
Órgão
DPE MS
Ano
2024
Cargo
Ana Def ( )
Uma das redes sem fio da Defensoria Pública do Estado de Mato Grosso do Sul recebeu um ataque e perdeu dados sigilosos da organização. Em análise à situação, o engenheiro da computação responsável por aquele departamento identificou que houve falha humana, pois não alteraram o código padrão que vem do fabricante e deve ser trocado durante o processo de configuração do
  1. ASSID.
  2. BWEP.
  3. CSAP.
  4. DIEEE.
  5. EERP.
Revelar gabarito e comentário

GabaritoA — SSID.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança em Redes Sem Fio: SSID e Credenciais Padrão

Gabarito: letra A. A falha descrita no enunciado — não alterar o código padrão que vem do fabricante durante a configuração — refere-se diretamente ao SSID (Service Set Identifier), que é o nome da rede sem fio e, por padrão, vem configurado de fábrica com um valor genérico (como o nome do fabricante ou do modelo do roteador). A troca do SSID padrão é uma medida básica de segurança, pois evita que atacantes identifiquem facilmente o equipamento e explorem vulnerabilidades conhecidas.

O SSID é o identificador da rede Wi-Fi, um nome de até 32 caracteres que permite que dispositivos distingam uma rede sem fio de outra. Quando um roteador sai da fábrica, ele traz um SSID padrão, frequentemente associado ao fabricante ou ao modelo do aparelho (ex.: "TP-Link_2.4GHz", "NETGEAR-5G"). Esse nome padrão é um vetor de ataque: um invasor pode identificar o modelo exato do equipamento e buscar exploits específicos para ele. Por isso, a recomendação de segurança é alterar tanto o SSID quanto a senha padrão (chave de criptografia) durante a configuração inicial. A falha humana descrita — não trocar o código padrão — é exatamente essa: deixar o SSID de fábrica, facilitando a ação do atacante.

A questão explora um conceito fundamental de segurança em redes sem fio: a configuração inicial segura de um Access Point (AP) ou roteador. As boas práticas incluem: alterar o SSID padrão, definir uma senha forte para o painel de administração, habilitar criptografia WPA2/WPA3 (nunca WEP), desabilitar WPS e atualizar o firmware. O SSID, embora não seja um mecanismo de criptografia, é a primeira camada de identificação e, se mantido como o padrão de fábrica, entrega ao atacante informações valiosas sobre o equipamento.

É importante distinguir o SSID dos demais elementos citados nas alternativas. O WEP (Wired Equivalent Privacy) é um protocolo de criptografia antigo e frágil, usado para proteger a comunicação sem fio, não um identificador de rede. O SAP (Service Access Point) é um conceito de camadas de rede (como o LLC SAP), não relacionado à configuração de Wi-Fi. O IEEE (Institute of Electrical and Electronics Engineers) é a organização que padroniza tecnologias, incluindo a família 802.11 (Wi-Fi). O ERP (Enterprise Resource Planning) é um sistema de gestão empresarial, totalmente fora do contexto de redes sem fio.

A pegadinha da banca está em associar a falha de segurança a um mecanismo de criptografia (WEP) ou a um padrão (IEEE), quando, na verdade, o enunciado fala de um "código padrão que vem do fabricante" — que é o nome da rede, ou seja, o SSID. O candidato que não domina a diferença entre identificação (SSID) e proteção (WEP/WPA) tende a marcar a alternativa B, mas o texto é claro: o que deve ser trocado na configuração é o identificador padrão.

Guarde essa distinção: SSID é o nome da rede (identificação), WEP/WPA/WPA2 são protocolos de criptografia (proteção dos dados). É exatamente nessa fronteira que as alternativas se dividem.

1SSID (nome da rede)
Identifica a rede
Vem padrão de fábrica
Deve ser alterado na configuração
2Criptografia
WEP (frágil, descontinuado)
WPA2/WPA3 (recomendado)
3Boas práticas
Trocar senha do painel
Desabilitar WPS
Atualizar firmware
Segurança em Wi-Fi
LEVELsoulevel.com.br
Segurança em Wi-Fi: SSID (nome da rede) (Identifica a rede, Vem padrão de fábrica, Deve ser alterado na configuração); Criptografia (WEP (frágil, descontinuado), WPA2/WPA3 (recomendado)); Boas práticas (Trocar senha do painel, Desabilitar WPS, Atualizar firmware)

Alternativa A — ✅ Correta ⟵ GABARITO

O SSID (Service Set Identifier) é o nome da rede sem fio, configurado de fábrica com um valor padrão. A falha descrita — não alterar o código padrão do fabricante — refere-se diretamente ao SSID, que deve ser trocado durante a configuração para evitar que atacantes identifiquem o equipamento e explorem vulnerabilidades. A alternativa está correta porque o SSID é o elemento que identifica a rede e que, por padrão, vem pré-configurado.

Alternativa B — ❌ Incorreta

O WEP (Wired Equivalent Privacy) é um protocolo de criptografia, não um identificador de rede. Embora seja um mecanismo de segurança (frágil e descontinuado), o enunciado fala de um "código padrão que vem do fabricante" — que é o nome da rede (SSID), não a chave de criptografia. A banca troca o conceito de identificação (SSID) por proteção (WEP) para confundir o candidato.

Alternativa C — ❌ Incorreta

SAP (Service Access Point) é um conceito de camadas de rede, utilizado em protocolos como LLC (Logical Link Control), e não tem relação com a configuração de redes sem fio domésticas ou empresariais. Não é um código padrão de fábrica que precise ser alterado.

Alternativa D — ❌ Incorreta

IEEE (Institute of Electrical and Electronics Engineers) é a organização responsável por padronizar tecnologias, incluindo a família 802.11 (Wi-Fi). Não é um código configurável no equipamento, mas sim uma entidade normativa. A alternativa confunde o órgão padronizador com o identificador da rede.

Alternativa E — ❌ Incorreta

ERP (Enterprise Resource Planning) é um sistema de gestão empresarial, utilizado para integrar processos de negócio (financeiro, estoque, RH). Não possui qualquer relação com redes sem fio ou configuração de equipamentos de rede.

NÃO CAIA NESSA!

A banca explora a confusão entre o SSID (nome da rede, que vem de fábrica e deve ser alterado) e o WEP (protocolo de criptografia). O candidato que associa "segurança" automaticamente a "criptografia" marca a letra B, mas o enunciado fala de um "código padrão que vem do fabricante" — isso é o SSID, não a chave de criptografia. Lembre-se: SSID identifica, WEP/WPA protege.

Gabarito: letra A

Link permanente: /questoes/qa632197