Pular para o conteúdo principal

Questão de Segurança da Informação — Hashes Criptográficos — INSTITUTO AOCP 2024

Segurança da InformaçãoHashes Criptográficos
Código
qa632703
Banca
INSTITUTO AOCP
Órgão
MGI
Ano
2024
Cargo
Esp ( )

Assinale a alternativa que apresenta uma característica da função de criptografia MD5.

  1. AÉ uma criptografia básica que produz uma saída de tamanho fixo, independentemente do tamanho da entrada.
  2. BDe forma ampla, é considerado seguro para criptografar senhas e dados sensíveis.
  3. CSua saída é um hash de 256 bits.
  4. DÉ resistente a colisões de pré-imagem.
  5. EUtiliza criptografia assimétrica.
Revelar gabarito e comentário

GabaritoA — É uma criptografia básica que produz uma saída de tamanho fixo, independentemente do tamanho da entrada.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

MD5: Função Hash Criptográfica

Gabarito: letra A. O MD5 é uma função hash criptográfica que, independentemente do tamanho da entrada, produz uma saída de tamanho fixo — no caso, 128 bits (32 caracteres hexadecimais). Essa é a característica fundamental de qualquer função hash, e é exatamente o que a alternativa A descreve.

O MD5 (Message-Digest Algorithm 5) foi projetado por Ronald Rivest em 1991 para substituir o MD4, e especificado na RFC 1321. Ele pertence à família das funções hash criptográficas, que são algoritmos unidirecionais: transformam dados de tamanho variável em um resumo (message digest) de tamanho fixo. A propriedade central é que, dada uma entrada de qualquer tamanho, a saída terá sempre o mesmo comprimento — para o MD5, 128 bits, expressos em 32 caracteres hexadecimais. Essa característica é o que permite usar o hash para verificar integridade: qualquer alteração mínima na entrada produz um hash completamente diferente (efeito avalanche).

Apesar de ter sido amplamente utilizado, o MD5 é considerado criptograficamente quebrado desde que vulnerabilidades de colisão foram demonstradas na prática. O CMU Software Engineering Institute o classifica como "criptograficamente quebrado e inadequado para uso posterior". Isso significa que é computacionalmente viável encontrar duas mensagens distintas que produzem o mesmo hash — uma falha catastrófica para os requisitos de resistência à colisão. Por isso, o MD5 não é recomendado para aplicações críticas de segurança, como armazenamento de senhas ou assinaturas digitais, embora ainda seja usado para verificação de integridade contra corrupção não intencional e em contextos forenses.

A confusão mais comum que a banca explora é tratar o MD5 como se fosse um algoritmo de criptografia (simétrica ou assimétrica). Hash não é criptografia: criptografia é reversível (com a chave certa, recupera-se o texto original), enquanto hash é uma via de mão única — não existe "descriptografia" de um hash. O hash garante integridade, não confidencialidade. Além disso, o MD5 não usa par de chaves (pública/privada), o que o descarta completamente da criptografia assimétrica.

Outra pegadinha recorrente é confundir o tamanho da saída do MD5 com o de outros algoritmos. O MD5 gera 128 bits; o SHA-1 gera 160 bits; o SHA-256 gera 256 bits. A banca frequentemente troca esses números para induzir o candidato ao erro. Guarde a tabela mental: MD5 = 128 bits, SHA-1 = 160 bits, SHA-256 = 256 bits.

1Características
Saída fixa: 128 bits
Unidirecional (não reversível)
Efeito avalanche
2Status de segurança
Criptograficamente quebrado
Colisões viáveis na prática
Inadequado para senhas/dados sensíveis
3Confusões comuns
Não é criptografia (simétrica/assimétrica)
Não usa par de chaves
Não é resistente a colisões
4Comparação de saída
MD5: 128 bits
SHA-1: 160 bits
SHA-256: 256 bits
MD5 (função hash)
LEVELsoulevel.com.br
MD5 (função hash): Características (Saída fixa: 128 bits, Unidirecional (não reversível), Efeito avalanche); Status de segurança (Criptograficamente quebrado, Colisões viáveis na prática, Inadequado para senhas/dados sensíveis); Confusões comuns (Não é criptografia (simétrica/assimétrica), Não usa par de chaves, Não é resistente a colisões); Comparação de saída (MD5: 128 bits, SHA-1: 160 bits, SHA-256: 256 bits)

Alternativa A — ✅ Correta ⟵ GABARITO

A alternativa descreve com precisão a característica fundamental do MD5: é uma função hash que produz saída de tamanho fixo (128 bits) independentemente do tamanho da entrada. Isso é verdadeiro para qualquer função hash criptográfica — o MD5, o SHA-1, o SHA-256 todos têm essa propriedade. O termo "criptografia básica" é usado de forma genérica, mas a essência da afirmação — saída de tamanho fixo — é a definição correta de uma função hash.

Alternativa B — ❌ Incorreta

O MD5 não é considerado seguro para criptografar senhas e dados sensíveis. Pelo contrário, é amplamente reconhecido como criptograficamente quebrado, com colisões encontráveis em segundos em computadores domésticos. O CMU Software Engineering Institute o considera "inadequado para uso posterior". Para armazenamento de senhas, recomenda-se algoritmos como bcrypt, scrypt ou PBKDF2, e para hashes, a família SHA-2 (como SHA-256).

Alternativa C — ❌ Incorreta

A saída do MD5 é um hash de 128 bits, não 256 bits. O valor de 256 bits corresponde ao SHA-256, um algoritmo da família SHA-2. Essa é uma pegadinha clássica de troca de números entre algoritmos de hash.

Alternativa D — ❌ Incorreta

O MD5 não é resistente a colisões de pré-imagem. Na verdade, é exatamente o oposto: o MD5 sofre de vulnerabilidades graves de colisão, sendo possível encontrar duas mensagens diferentes que produzem o mesmo hash. A resistência à colisão é um requisito de segurança que o MD5 falha em atender, o que o torna inadequado para aplicações criptográficas críticas.

Alternativa E — ❌ Incorreta

O MD5 é uma função hash, não um algoritmo de criptografia assimétrica. Criptografia assimétrica utiliza um par de chaves (pública e privada) matematicamente relacionadas, como nos algoritmos RSA, ECC e ElGamal. O MD5 não utiliza chaves — é uma função unidirecional que gera um resumo de tamanho fixo. Confundir hash com criptografia assimétrica é um erro conceitual grave.

Gabarito: letra A

Link permanente: /questoes/qa632703