Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — Quadrix 2024

Noções de InformáticaSegurança da Informação
Código
qg348762
Banca
Quadrix
Órgão
CRC-RR
Ano
2024
Nível
Superior
Cargo
Contador/Fiscal
No que diz respeito aos conceitos de organização e de gerenciamento de arquivos e programas, às noções de vírus, worms e pragas virtuais e ao Sistema Eletrônico de Informações (SEI), julgue o item a seguir.O backdoor é considerado um método para acesso não autorizado a um sistema, o qual é, muitas vezes, deixado intencionalmente pelo desenvolvedor ou instalado por um invasor para facilitar futuros acessos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Backdoor: conceito e finalidade

SE LIGUE NESSA!

Esta questão depende de um texto-base compartilhado com outras questões da mesma prova, e esse texto não está disponível. O raciocínio abaixo é o método — confira os dados no enunciado original.

Gabarito: CERTO. O backdoor (porta dos fundos) é, de fato, um método que permite acesso não autorizado a um sistema, podendo ser deixado intencionalmente pelo desenvolvedor ou instalado por um invasor para facilitar acessos futuros. Essa é a definição clássica do conceito, e a afirmativa a reproduz com precisão.

O backdoor é um tipo de malware — ou uma técnica — cuja finalidade é criar uma via de acesso remoto e persistente a um sistema comprometido, sem que o usuário legítimo perceba. O nome vem da ideia de uma "porta dos fundos": enquanto a entrada principal exige autenticação (usuário e senha), o backdoor abre um caminho alternativo que ignora esses mecanismos de segurança.

A afirmativa menciona duas origens possíveis para o backdoor, e ambas são corretas:

  1. Deixado intencionalmente pelo desenvolvedor: em alguns casos, programadores criam portas de acesso ocultas em softwares para fins de manutenção ou suporte técnico. Embora isso seja frequentemente citado, é importante notar que a existência de backdoors pré-instalados por fabricantes nunca foi comprovada de forma confiável — mas a hipótese é tecnicamente válida e consta da literatura.

  2. Instalado por um invasor: esta é a forma mais comum. O atacante explora uma vulnerabilidade (por exemplo, via trojan, worm ou outro malware) para instalar o backdoor no sistema da vítima, garantindo acesso remoto persistente mesmo após a correção da falha original.

Na prática, o backdoor funciona assim: o invasor compromete um sistema por algum meio (engenharia social, exploração de bug, etc.) e instala o programa que abre a porta dos fundos. A partir daí, ele pode acessar a máquina remotamente sempre que quiser, sem precisar repetir o ataque inicial. O acesso é silencioso — o usuário não percebe que o sistema está sendo controlado.

É essencial distinguir o backdoor de outros malwares com os quais ele costuma ser confundido:

Critério

Backdoor

Trojan

Worm

Função principal

Abrir acesso remoto oculto

Disfarçar-se de programa legítimo

Autopropagar-se pela rede

Propagação

Não se propaga sozinho

Não se replica

Propaga-se automaticamente

Dependência de hospedeiro

Não

Não

Não

Exemplo de uso

Acesso persistente pós-ataque

Roubo de dados, instalação de backdoor

Infecção em massa

A pegadinha que a banca poderia explorar aqui seria inverter o conceito, afirmando que o backdoor é um vírus que se propaga sozinho ou que ele serve apenas para exibir propagandas (confundindo com adware). Mas a afirmativa em questão está fiel à definição técnica, sem qualquer distorção.

Guarde o critério decisivo: backdoor = acesso remoto não autorizado e persistente, criado intencionalmente ou por invasor. É exatamente isso que a afirmativa descreve.

Item — ✅ CERTO

A afirmativa está correta porque define o backdoor como um método de acesso não autorizado, o que é preciso. Ela também acerta ao mencionar as duas formas de origem: deixado intencionalmente pelo desenvolvedor (para manutenção ou suporte) ou instalado por um invasor (para facilitar acessos futuros). Essa dualidade é reconhecida na literatura de segurança da informação, que descreve o backdoor como um programa que concede acesso remoto persistente à máquina da vítima, frequentemente sem o conhecimento desta.

Gabarito: CERTO.

Link permanente: /questoes/qg348762