Questão de Noções de Informática — Segurança da Informação — Quadrix 2024
- Código
- qg356202
- Banca
- Quadrix
- Órgão
- COREN-PR
- Ano
- 2024
- Nível
- Superior
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO. O firmware é um software de baixo nível que controla o hardware, mas não faz parte do sistema operacional e, principalmente, não é imune a vulnerabilidades — pelo contrário, é um alvo frequente de ataques sofisticados, como os que exploram falhas em BIOS/UEFI. A afirmativa erra ao afirmar que ele é "bastante seguro" e "não possui qualquer tipo de vulnerabilidade".
O firmware é um tipo de software gravado diretamente em um componente de hardware (como ROM, flash ou memória não volátil), responsável por controlar e inicializar esse hardware. Ele é essencial para o funcionamento do dispositivo, mas não é parte do sistema operacional — o sistema operacional é um software de mais alto nível que gerencia os recursos do computador e interage com o firmware por meio de interfaces (como BIOS/UEFI). A confusão entre firmware e sistema operacional é comum, mas são camadas distintas: o firmware é a ponte entre o hardware e o software, enquanto o sistema operacional é o software que gerencia o hardware e fornece serviços aos aplicativos.
A segurança do firmware é um tema crítico. Embora seja projetado para ser confiável, ele pode conter vulnerabilidades — falhas de programação, backdoors, ou problemas de configuração — que podem ser exploradas por atacantes. Exemplos reais incluem vulnerabilidades em BIOS/UEFI (como o "BadUSB" ou ataques de "bootkit"), em controladores de disco (HDD/SSD) e em dispositivos de rede. Essas vulnerabilidades podem comprometer o dispositivo e os dados que ele processa, permitindo, por exemplo, a instalação de malware persistente que sobrevive à reinstalação do sistema operacional.
A afirmativa também erra ao usar o termo "qualquer tipo de vulnerabilidade" — uma generalização absoluta que é falsa. Nenhum software, incluindo o firmware, é 100% seguro. A segurança da informação trabalha com o conceito de vulnerabilidade como uma fraqueza que pode ser explorada por uma ameaça, gerando risco. O firmware, por ser um software, está sujeito a vulnerabilidades, e a indústria constantemente lança atualizações de firmware para corrigir falhas de segurança.
Na prática, a banca explora a ideia de que o firmware é "invisível" e "confiável", mas a verdade é que ele é um componente crítico que deve ser protegido e atualizado. A pegadinha está em afirmar que ele é "parte do sistema operacional" e "bastante seguro" — duas premissas falsas. O candidato que conhece a diferença entre firmware e sistema operacional, e que sabe que nenhum software é imune a vulnerabilidades, acerta a questão.
A banca tenta fazer o candidato acreditar que o firmware é um componente do sistema operacional e, por isso, é seguro. Na verdade, o firmware é um software independente, gravado no hardware, e não é imune a vulnerabilidades — ele pode ser alvo de ataques como bootkits e rootkits. Lembre-se: nenhum software é 100% seguro, e o firmware não é exceção.
A afirmativa está errada por dois motivos principais:
O firmware não faz parte do sistema operacional. Ele é um software de baixo nível que reside no hardware (BIOS, UEFI, controladores de dispositivos), enquanto o sistema operacional é um software de mais alto nível que gerencia o hardware e fornece serviços aos aplicativos. São camadas distintas, embora interajam.
O firmware não é "bastante seguro" nem imune a vulnerabilidades. Como qualquer software, ele pode conter falhas de segurança que podem ser exploradas. Exemplos incluem vulnerabilidades em BIOS/UEFI, em controladores de disco e em dispositivos de rede. Essas falhas podem comprometer o dispositivo e os dados processados.
Portanto, a afirmativa é falsa, e o gabarito é ERRADO.
Gabarito: ERRADO (alternativa E).
Link permanente: /questoes/qg356202