Pular para o conteúdo principal

Questão de Noções de Informática — Procedimento de Segurança e Back up — Quadrix 2023

Noções de InformáticaProcedimento de Segurança e Back up
Código
qg034619
Banca
Quadrix
Órgão
CRT - SP
Ano
2023
Nível
Superior
Quanto aos procedimentos de segurança da informação, às noções de vírus, worms e pragas virtuais e aos procedimentos de backup, julgue o item.O usuário não deve guardar suas senhas em um arquivo de texto que não seja criptografado, já que pode deixá‑las vulneráveis.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Procedimentos de segurança da informação: armazenamento de senhas

Gabarito: CERTO. A afirmativa está correta porque armazenar senhas em arquivo de texto sem criptografia é uma prática insegura, que expõe as credenciais a quem tiver acesso ao arquivo — a recomendação de segurança é justamente evitar esse tipo de armazenamento ou, no mínimo, protegê-lo com criptografia. Trata-se de um princípio básico de segurança da informação, ligado à confidencialidade.

A segurança da informação é sustentada por três pilares clássicos — confidencialidade, integridade e disponibilidade — e a proteção de senhas se enquadra diretamente no pilar da confidencialidade: apenas pessoas autorizadas devem ter acesso à informação. Quando um usuário grava suas senhas em um arquivo de texto simples (como um bloco de notas), qualquer pessoa que tenha acesso àquele arquivo — seja por compartilhamento indevido, por um malware que leia arquivos locais, ou por acesso físico ao computador — consegue ler as credenciais sem nenhuma barreira. A criptografia, por sua vez, transforma o conteúdo em um formato ilegível para quem não possui a chave, adicionando uma camada de proteção.

Na prática, imagine que um usuário crie um arquivo chamado "senhas.txt" na área de trabalho com todas as suas senhas de banco, e-mail e redes sociais. Se um malware como um spyware ou um trojan infectar a máquina, ele pode facilmente ler esse arquivo e enviar as informações ao atacante. Se o arquivo estivesse criptografado, o malware precisaria da chave de descriptografia, o que dificulta (embora não impossibilite) o acesso. Por isso, a recomendação de segurança é usar gerenciadores de senhas, que armazenam as credenciais de forma criptografada, ou, no mínimo, nunca guardar senhas em texto puro.

A banca explora aqui um ponto de senso comum: a afirmativa é tão intuitiva que muitos candidatos podem hesitar, achando que há alguma pegadinha. Mas não há — a afirmação está perfeitamente alinhada com as boas práticas de segurança da informação. O erro que o candidato poderia cometer seria achar que "o usuário não deve guardar senhas em arquivo de texto" é uma regra absoluta demais, quando na verdade é exatamente o que as políticas de segurança recomendam: evitar texto puro e, se necessário armazenar, que seja com criptografia.

O critério decisivo aqui é simples: a afirmativa fala de um arquivo de texto não criptografado — e é justamente a ausência de criptografia que torna a prática vulnerável. Se o arquivo fosse criptografado, a afirmativa poderia ser questionada, mas como o enunciado deixa explícito que não há criptografia, a conclusão é inequívoca.

Segurança da informação
  • 1Pilares
    • Confidencialidade
    • Integridade
    • Disponibilidade
  • 2Proteção de senhas
    • Texto puro (vulnerável)
    • Criptografia (protege)
    • Gerenciador de senhas
LEVEL · soulevel.com.br

Alternativa C — ✅ CERTOGABARITO

A afirmativa está correta. Guardar senhas em arquivo de texto sem criptografia é uma prática insegura, pois expõe as credenciais a qualquer pessoa ou programa que tenha acesso ao arquivo. A criptografia é uma das principais medidas de proteção de dados sensíveis, e sua ausência em um arquivo de senhas representa uma vulnerabilidade clara. A recomendação de segurança é utilizar gerenciadores de senhas ou, no mínimo, proteger o arquivo com criptografia.

Alternativa E — ❌ ERRADO

A afirmativa não está errada. Não há fundamento técnico para considerar seguro armazenar senhas em texto puro. A banca não inverteu nenhum conceito — a afirmação reflete exatamente a recomendação de segurança da informação. Quem marcou esta alternativa provavelmente interpretou que "não deve" seria uma proibição absoluta demais, mas a recomendação é justamente essa: evitar o armazenamento em texto claro.

Gabarito: CERTO (alternativa C).

Link permanente: /questoes/qg034619