Pular para o conteúdo principal

Questão de Redes de Computadores — Protocolo — Quadrix 2024

Redes de ComputadoresProtocolo
Código
qg347404
Banca
Quadrix
Órgão
CFP
Ano
2024
Nível
Superior
Cargo
Analista Técnico/TI/Suporte
Em relação ao modelo OSI, ao roteamento e ao compartilhamento de arquivos remotos, julgue o item a seguir.Por padrão, o FTP (File Transfer Protocol) utiliza a criptografia avançada para garantir que todos os dados sejam transmitidos de forma segura.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

FTP e criptografia

Gabarito: ❌ ERRADO. O FTP (File Transfer Protocol), por padrão, não utiliza criptografia avançada; ele transmite dados em texto claro (sem cifragem), o que o torna vulnerável a interceptações. A criptografia só é adicionada por extensões como FTPS (FTP sobre SSL/TLS) ou SFTP (FTP sobre SSH), que não são o padrão do protocolo.

O FTP é um protocolo da camada de aplicação do modelo OSI, projetado para transferência de arquivos entre um cliente e um servidor. Ele opera sobre o TCP, utilizando duas conexões: uma de controle (porta 21) e uma de dados (porta 20 no modo ativo). A comunicação, incluindo credenciais de autenticação (usuário e senha) e os próprios dados transferidos, é enviada em texto claro, sem qualquer mecanismo de criptografia nativo. Isso significa que qualquer pessoa com acesso ao meio de rede (por exemplo, via um sniffer) pode capturar e ler as informações trafegadas.

A segurança não é uma preocupação original do FTP. O protocolo foi especificado na RFC 959, em 1985, numa época em que a internet era um ambiente mais confiável. Por isso, a autenticação e a transferência de dados são feitas sem proteção. Para suprir essa lacuna, surgiram variações seguras:

  • FTPS (FTP over SSL/TLS): adiciona uma camada de criptografia SSL/TLS ao FTP tradicional, protegendo tanto o canal de controle quanto o de dados.

  • SFTP (SSH File Transfer Protocol): apesar do nome, não é uma extensão do FTP, mas um protocolo distinto que roda sobre o SSH, oferecendo criptografia completa.

Essas variações, no entanto, não são o padrão do FTP. Quando se fala em "FTP" sem qualificação, refere-se ao protocolo original, sem criptografia. A banca explora exatamente essa confusão: o candidato pode associar "transferência de arquivos" a "segurança" e marcar como certo, mas o FTP padrão é inseguro.

Na prática, para transferências seguras, recomenda-se o uso de FTPS ou SFTP, ou ainda a utilização de VPNs para proteger o tráfego FTP. Em concursos, é comum a cobrança dessa distinção: FTP = texto claro; FTPS/SFTP = criptografado.

NÃO CAIA NESSA!

A banca tenta induzir o candidato a acreditar que o FTP é seguro por padrão. Lembre-se: o FTP não criptografa nada; a segurança só existe com FTPS ou SFTP. Se a questão mencionar "criptografia avançada" ou "dados seguros" associados ao FTP puro, está errada.

PEGA ESSA DICA!

Para fixar, compare os protocolos de transferência de arquivos:

Protocolo

Criptografia

Porta padrão

FTP

Não

21 (controle) / 20 (dados)

FTPS

Sim (SSL/TLS)

990 (implícito) / 21 (explícito)

SFTP

Sim (SSH)

22

Na prova, desconfie de qualquer afirmação que atribua segurança ao FTP sem mencionar FTPS ou SFTP.

Gabarito: ❌ ERRADO.

Link permanente: /questoes/qg347404