Questão de Redes de Computadores — Protocolo — Quadrix 2024
- Código
- qg347404
- Banca
- Quadrix
- Órgão
- CFP
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista Técnico/TI/Suporte
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ❌ ERRADO. O FTP (File Transfer Protocol), por padrão, não utiliza criptografia avançada; ele transmite dados em texto claro (sem cifragem), o que o torna vulnerável a interceptações. A criptografia só é adicionada por extensões como FTPS (FTP sobre SSL/TLS) ou SFTP (FTP sobre SSH), que não são o padrão do protocolo.
O FTP é um protocolo da camada de aplicação do modelo OSI, projetado para transferência de arquivos entre um cliente e um servidor. Ele opera sobre o TCP, utilizando duas conexões: uma de controle (porta 21) e uma de dados (porta 20 no modo ativo). A comunicação, incluindo credenciais de autenticação (usuário e senha) e os próprios dados transferidos, é enviada em texto claro, sem qualquer mecanismo de criptografia nativo. Isso significa que qualquer pessoa com acesso ao meio de rede (por exemplo, via um sniffer) pode capturar e ler as informações trafegadas.
A segurança não é uma preocupação original do FTP. O protocolo foi especificado na RFC 959, em 1985, numa época em que a internet era um ambiente mais confiável. Por isso, a autenticação e a transferência de dados são feitas sem proteção. Para suprir essa lacuna, surgiram variações seguras:
FTPS (FTP over SSL/TLS): adiciona uma camada de criptografia SSL/TLS ao FTP tradicional, protegendo tanto o canal de controle quanto o de dados.
SFTP (SSH File Transfer Protocol): apesar do nome, não é uma extensão do FTP, mas um protocolo distinto que roda sobre o SSH, oferecendo criptografia completa.
Essas variações, no entanto, não são o padrão do FTP. Quando se fala em "FTP" sem qualificação, refere-se ao protocolo original, sem criptografia. A banca explora exatamente essa confusão: o candidato pode associar "transferência de arquivos" a "segurança" e marcar como certo, mas o FTP padrão é inseguro.
Na prática, para transferências seguras, recomenda-se o uso de FTPS ou SFTP, ou ainda a utilização de VPNs para proteger o tráfego FTP. Em concursos, é comum a cobrança dessa distinção: FTP = texto claro; FTPS/SFTP = criptografado.
A banca tenta induzir o candidato a acreditar que o FTP é seguro por padrão. Lembre-se: o FTP não criptografa nada; a segurança só existe com FTPS ou SFTP. Se a questão mencionar "criptografia avançada" ou "dados seguros" associados ao FTP puro, está errada.
Para fixar, compare os protocolos de transferência de arquivos:
Protocolo | Criptografia | Porta padrão |
|---|---|---|
FTP | Não | 21 (controle) / 20 (dados) |
FTPS | Sim (SSL/TLS) | 990 (implícito) / 21 (explícito) |
SFTP | Sim (SSH) | 22 |
Na prova, desconfie de qualquer afirmação que atribua segurança ao FTP sem mencionar FTPS ou SFTP.
Gabarito: ❌ ERRADO.
Link permanente: /questoes/qg347404