Questão de Noções de Informática — Segurança da Informação — Quadrix 2024
- Código
- qg348762
- Banca
- Quadrix
- Órgão
- CRC-RR
- Ano
- 2024
- Nível
- Superior
- Cargo
- Contador/Fiscal
- CCerto
- EErrado
GabaritoC — Certo
Esta questão depende de um texto-base compartilhado com outras questões da mesma prova, e esse texto não está disponível. O raciocínio abaixo é o método — confira os dados no enunciado original.
Gabarito: CERTO. O backdoor (porta dos fundos) é, de fato, um método que permite acesso não autorizado a um sistema, podendo ser deixado intencionalmente pelo desenvolvedor ou instalado por um invasor para facilitar acessos futuros. Essa é a definição clássica do conceito, e a afirmativa a reproduz com precisão.
O backdoor é um tipo de malware — ou uma técnica — cuja finalidade é criar uma via de acesso remoto e persistente a um sistema comprometido, sem que o usuário legítimo perceba. O nome vem da ideia de uma "porta dos fundos": enquanto a entrada principal exige autenticação (usuário e senha), o backdoor abre um caminho alternativo que ignora esses mecanismos de segurança.
A afirmativa menciona duas origens possíveis para o backdoor, e ambas são corretas:
Deixado intencionalmente pelo desenvolvedor: em alguns casos, programadores criam portas de acesso ocultas em softwares para fins de manutenção ou suporte técnico. Embora isso seja frequentemente citado, é importante notar que a existência de backdoors pré-instalados por fabricantes nunca foi comprovada de forma confiável — mas a hipótese é tecnicamente válida e consta da literatura.
Instalado por um invasor: esta é a forma mais comum. O atacante explora uma vulnerabilidade (por exemplo, via trojan, worm ou outro malware) para instalar o backdoor no sistema da vítima, garantindo acesso remoto persistente mesmo após a correção da falha original.
Na prática, o backdoor funciona assim: o invasor compromete um sistema por algum meio (engenharia social, exploração de bug, etc.) e instala o programa que abre a porta dos fundos. A partir daí, ele pode acessar a máquina remotamente sempre que quiser, sem precisar repetir o ataque inicial. O acesso é silencioso — o usuário não percebe que o sistema está sendo controlado.
É essencial distinguir o backdoor de outros malwares com os quais ele costuma ser confundido:
Critério | Backdoor | Trojan | Worm |
|---|---|---|---|
Função principal | Abrir acesso remoto oculto | Disfarçar-se de programa legítimo | Autopropagar-se pela rede |
Propagação | Não se propaga sozinho | Não se replica | Propaga-se automaticamente |
Dependência de hospedeiro | Não | Não | Não |
Exemplo de uso | Acesso persistente pós-ataque | Roubo de dados, instalação de backdoor | Infecção em massa |
A pegadinha que a banca poderia explorar aqui seria inverter o conceito, afirmando que o backdoor é um vírus que se propaga sozinho ou que ele serve apenas para exibir propagandas (confundindo com adware). Mas a afirmativa em questão está fiel à definição técnica, sem qualquer distorção.
Guarde o critério decisivo: backdoor = acesso remoto não autorizado e persistente, criado intencionalmente ou por invasor. É exatamente isso que a afirmativa descreve.
A afirmativa está correta porque define o backdoor como um método de acesso não autorizado, o que é preciso. Ela também acerta ao mencionar as duas formas de origem: deixado intencionalmente pelo desenvolvedor (para manutenção ou suporte) ou instalado por um invasor (para facilitar acessos futuros). Essa dualidade é reconhecida na literatura de segurança da informação, que descreve o backdoor como um programa que concede acesso remoto persistente à máquina da vítima, frequentemente sem o conhecimento desta.
Gabarito: CERTO.
Link permanente: /questoes/qg348762