Pular para o conteúdo principal

Questão de Redes de Computadores — Protocolo — Quadrix 2023

Redes de ComputadoresProtocolo
Código
qg029847
Banca
Quadrix
Órgão
CRQ 4ª Região-SP
Ano
2023
Nível
Superior
Cargo
Profissionais de Atividade de Suporte - Analista de Sistemas (Rede)
Em relação aos firewalls, aos sniffers e ao protocolo FTP, julgue o item.O FTP é considerado seguro, pois criptografa todas as informações transferidas entre o cliente e o servidor.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

FTP: criptografia e segurança

Gabarito: ❌ ERRADO. O FTP (File Transfer Protocol) é um protocolo da camada de aplicação usado para transferência de arquivos, mas não criptografa as informações transmitidas entre cliente e servidor — ele envia dados, incluindo credenciais de login, em texto puro (plaintext). A afirmação está incorreta porque confunde o FTP com o FTPS (FTP sobre SSL/TLS) ou com o SFTP (SSH File Transfer Protocol), que são as variantes seguras.

O FTP é um dos protocolos mais antigos da Internet, especificado na RFC 959. Ele opera sobre o TCP e utiliza duas conexões paralelas: a conexão de controle (porta 21), usada para enviar comandos e respostas, e a conexão de dados (porta 20 no modo ativo), usada para efetivamente transferir os arquivos. Essa arquitetura é chamada de out-of-band, pois o controle e os dados trafegam em canais separados.

A grande vulnerabilidade do FTP reside justamente na ausência de criptografia. Quando um usuário se autentica, o nome de usuário e a senha são enviados em texto claro pela rede, podendo ser capturados por um sniffer (ferramenta de interceptação de pacotes). Da mesma forma, os arquivos transferidos podem ser lidos por qualquer pessoa que consiga acessar o tráfego. Por isso, o FTP é considerado inseguro para ambientes onde a confidencialidade é necessária.

Para resolver esse problema, surgiram alternativas seguras:

Protocolo

Criptografia

Porta padrão

Base

FTP

Não

21

TCP

FTPS (FTP sobre SSL/TLS)

Sim

990 (controle) / 989 (dados)

TCP + SSL/TLS

SFTP (SSH File Transfer Protocol)

Sim

22

TCP + SSH

A pegadinha da banca é justamente essa: o candidato pode confundir o FTP com suas versões seguras. O FTPS adiciona uma camada SSL/TLS ao FTP tradicional, criptografando a comunicação, enquanto o SFTP é um protocolo completamente diferente, que utiliza o SSH para transferência segura de arquivos. Nenhum deles é o FTP puro.

NÃO CAIA NESSA!

A banca explora a confusão entre FTP e suas variantes seguras (FTPS/SFTP). O FTP tradicional não criptografa nada — credenciais e dados trafegam em texto puro. Se a alternativa mencionar criptografia, desconfie: ela está se referindo ao FTPS ou SFTP, não ao FTP.

1Sem criptografia
Texto puro
Credenciais expostas
Dados interceptáveis
2Duas conexões
Controle (porta 21)
Dados (porta 20)
3Variantes seguras
FTPS (SSL/TLS)
SFTP (SSH)
FTP (RFC 959)
LEVELsoulevel.com.br
FTP (RFC 959): Sem criptografia (Texto puro, Credenciais expostas, Dados interceptáveis); Duas conexões (Controle (porta 21), Dados (porta 20)); Variantes seguras (FTPS (SSL/TLS), SFTP (SSH))

Alternativa C — ❌ Incorreta

A afirmação de que o FTP "criptografa todas as informações transferidas" é falsa. O FTP envia dados em texto claro, sem qualquer mecanismo de criptografia nativo. As credenciais de acesso (usuário e senha) e os arquivos transferidos podem ser interceptados e lidos por terceiros. A criptografia só existe nas variantes FTPS (FTP sobre SSL/TLS) e SFTP (baseado em SSH), que não são o FTP padrão.

Gabarito: ❌ ERRADO.

Link permanente: /questoes/qg029847