Questão de Noções de Informática — Procedimento de Segurança e Back up — Quadrix 2023
- Código
- qg034619
- Banca
- Quadrix
- Órgão
- CRT - SP
- Ano
- 2023
- Nível
- Superior
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: CERTO. A afirmativa está correta porque armazenar senhas em arquivo de texto sem criptografia é uma prática insegura, que expõe as credenciais a quem tiver acesso ao arquivo — a recomendação de segurança é justamente evitar esse tipo de armazenamento ou, no mínimo, protegê-lo com criptografia. Trata-se de um princípio básico de segurança da informação, ligado à confidencialidade.
A segurança da informação é sustentada por três pilares clássicos — confidencialidade, integridade e disponibilidade — e a proteção de senhas se enquadra diretamente no pilar da confidencialidade: apenas pessoas autorizadas devem ter acesso à informação. Quando um usuário grava suas senhas em um arquivo de texto simples (como um bloco de notas), qualquer pessoa que tenha acesso àquele arquivo — seja por compartilhamento indevido, por um malware que leia arquivos locais, ou por acesso físico ao computador — consegue ler as credenciais sem nenhuma barreira. A criptografia, por sua vez, transforma o conteúdo em um formato ilegível para quem não possui a chave, adicionando uma camada de proteção.
Na prática, imagine que um usuário crie um arquivo chamado "senhas.txt" na área de trabalho com todas as suas senhas de banco, e-mail e redes sociais. Se um malware como um spyware ou um trojan infectar a máquina, ele pode facilmente ler esse arquivo e enviar as informações ao atacante. Se o arquivo estivesse criptografado, o malware precisaria da chave de descriptografia, o que dificulta (embora não impossibilite) o acesso. Por isso, a recomendação de segurança é usar gerenciadores de senhas, que armazenam as credenciais de forma criptografada, ou, no mínimo, nunca guardar senhas em texto puro.
A banca explora aqui um ponto de senso comum: a afirmativa é tão intuitiva que muitos candidatos podem hesitar, achando que há alguma pegadinha. Mas não há — a afirmação está perfeitamente alinhada com as boas práticas de segurança da informação. O erro que o candidato poderia cometer seria achar que "o usuário não deve guardar senhas em arquivo de texto" é uma regra absoluta demais, quando na verdade é exatamente o que as políticas de segurança recomendam: evitar texto puro e, se necessário armazenar, que seja com criptografia.
O critério decisivo aqui é simples: a afirmativa fala de um arquivo de texto não criptografado — e é justamente a ausência de criptografia que torna a prática vulnerável. Se o arquivo fosse criptografado, a afirmativa poderia ser questionada, mas como o enunciado deixa explícito que não há criptografia, a conclusão é inequívoca.
A afirmativa está correta. Guardar senhas em arquivo de texto sem criptografia é uma prática insegura, pois expõe as credenciais a qualquer pessoa ou programa que tenha acesso ao arquivo. A criptografia é uma das principais medidas de proteção de dados sensíveis, e sua ausência em um arquivo de senhas representa uma vulnerabilidade clara. A recomendação de segurança é utilizar gerenciadores de senhas ou, no mínimo, proteger o arquivo com criptografia.
A afirmativa não está errada. Não há fundamento técnico para considerar seguro armazenar senhas em texto puro. A banca não inverteu nenhum conceito — a afirmação reflete exatamente a recomendação de segurança da informação. Quem marcou esta alternativa provavelmente interpretou que "não deve" seria uma proibição absoluta demais, mas a recomendação é justamente essa: evitar o armazenamento em texto claro.
Gabarito: CERTO (alternativa C).
Link permanente: /questoes/qg034619