Pular para o conteúdo principal

Questão de Redes de Computadores — Redes sem Fio — INSTITUTO AOCP 2025

Redes de ComputadoresRedes sem Fio
Código
qg539604
Banca
INSTITUTO AOCP
Órgão
IF-MS
Ano
2025
Nível
Médio
Cargo
Técnico de Laboratório - Informática
O Wi-Fi Protected Access 3 (WPA3) foi introduzido pela Wi-Fi Alliance para reforçar a segurança das redes sem fio em comparação com o WPA2. A respeito do WPA3, assinale a alternativa correta.
  1. AO Protocolo SAE (Simultaneous Authentication of Equals) substitui o PSK (Pre-Shared Key) do WPA2.
  2. BO WPA3 suporta o protocolo WEP (Wired Equivalent Privacy).
  3. CO WPA3 no modo WPA3-Enterprise utiliza o protocolo TKIP (Temporal Key Integrity Protocol) em vez do AES (Advanced Encryption Standard) do WPA2.
  4. DNão existem mecanismos de extensão de privacidade no WPA3.
  5. EUma desvantagem do WPA3 em relação ao WPA2 é estar mais suscetível a ataques de dicionário, devido à sua estrutura de funcionamento.
Revelar gabarito e comentário

GabaritoA — O Protocolo SAE (Simultaneous Authentication of Equals) substitui o PSK (Pre-Shared Key) do WPA2.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

WPA3 e o protocolo SAE

Gabarito: letra A. O WPA3 substitui o mecanismo de autenticação PSK (Pre-Shared Key) do WPA2 pelo protocolo SAE (Simultaneous Authentication of Equals), que oferece proteção contra ataques de dicionário offline e adota o perfect forward secrecy. As demais alternativas apresentam erros conceituais sobre os protocolos e algoritmos usados no WPA3.

O WPA3 (Wi-Fi Protected Access 3) foi lançado em 2018 pela Wi-Fi Alliance como a evolução do WPA2, trazendo melhorias significativas de segurança para redes sem fio. A principal mudança está no método de autenticação: enquanto o WPA2 pessoal utiliza o PSK (chave pré-compartilhada) com handshake de 4 vias, o WPA3 adota o SAE, um protocolo baseado no Dragonfly Key Exchange, que realiza uma autenticação mútua entre cliente e ponto de acesso. Essa troca elimina a vulnerabilidade a ataques de dicionário offline, pois o SAE não transmite informações que permitam a verificação de senhas fora da rede.

Além do SAE, o WPA3 introduz o perfect forward secrecy (sigilo encaminhado perfeito), que garante que, mesmo que a senha seja comprometida no futuro, as sessões anteriores permaneçam protegidas. No modo empresarial, o WPA3-Enterprise oferece opções de autenticação mais robustas, como o uso de certificados e o EAP (Extensible Authentication Protocol) com criptografia de 192 bits (modo Suite B).

A criptografia no WPA3 continua baseada no AES (Advanced Encryption Standard), mas com algoritmos mais fortes: GCMP-256 (Galois/Counter Mode Protocol) para confidencialidade, HMAC-SHA384 para integridade e BIP-GMAC-256 para proteção de mensagens de gerenciamento. O TKIP (Temporal Key Integrity Protocol), usado no WPA original, é obsoleto e não é suportado pelo WPA3.

A tabela abaixo resume as principais diferenças entre os protocolos de segurança Wi-Fi:

Característica

WEP

WPA

WPA2

WPA3

Criptografia

RC4 (40/104 bits)

TKIP/RC4 (128 bits)

AES-CCMP (128 bits)

AES-GCMP-256

Autenticação

Chave compartilhada

PSK ou 802.1X/EAP

PSK ou 802.1X/EAP

SAE ou 802.1X/EAP

Integridade

CRC-32

MIC (Michael)

CCMP

GCMP-256

Ataque de dicionário

Vulnerável

Vulnerável

Vulnerável (offline)

Protegido

Perfect Forward Secrecy

Não

Não

Não

Sim

A pegadinha desta questão está em associar o WPA3 a tecnologias antigas (WEP, TKIP) ou a uma suposta fragilidade. A banca explora o desconhecimento sobre o SAE, que é o diferencial central do WPA3. Lembre-se: o SAE substitui o PSK, e o WPA3 é mais seguro, não menos.

1Autenticação
SAE (substitui PSK)
Dragonfly Key Exchange
Protege contra dicionário offline
Perfect Forward Secrecy
2Criptografia
AES-GCMP-256
HMAC-SHA384
BIP-GMAC-256
3Modos
Pessoal (SAE)
Enterprise (EAP, 192 bits)
Enhanced Open (OWE)
WPA3 (2018)
LEVELsoulevel.com.br
WPA3 (2018): Autenticação (SAE (substitui PSK), Dragonfly Key Exchange, Protege contra dicionário offline, Perfect Forward Secrecy); Criptografia (AES-GCMP-256, HMAC-SHA384, BIP-GMAC-256); Modos (Pessoal (SAE), Enterprise (EAP, 192 bits), Enhanced Open (OWE))

Alternativa A — ✅ Correta ⟵ GABARITO

A alternativa está correta porque o WPA3 substitui o PSK (Pre-Shared Key) do WPA2 pelo protocolo SAE (Simultaneous Authentication of Equals). O SAE é um método de autenticação mútua que protege contra ataques de dicionário offline, pois não expõe informações que permitam a verificação de senhas fora da rede. Essa é a principal inovação do WPA3 em relação ao WPA2.

Alternativa B — ❌ Incorreta

O WPA3 não suporta o WEP (Wired Equivalent Privacy). O WEP é um protocolo de segurança obsoleto, lançado em 1997, que utiliza criptografia RC4 com chaves de 40 ou 104 bits e é facilmente quebrável. O WPA3 é incompatível com o WEP, pois foi projetado para superar as fragilidades de todos os protocolos anteriores. A banca tenta confundir o candidato ao associar o WPA3 a um protocolo antigo e inseguro.

Alternativa C — ❌ Incorreta

O WPA3-Enterprise não utiliza TKIP (Temporal Key Integrity Protocol). O TKIP foi usado no WPA original e é considerado obsoleto. O WPA3, tanto no modo pessoal quanto no empresarial, utiliza AES (Advanced Encryption Standard) com o modo GCMP-256 (Galois/Counter Mode Protocol) para confidencialidade. A alternativa inverte a lógica: o WPA3 não substitui o AES por TKIP; ele mantém o AES com algoritmos mais fortes.

Alternativa D — ❌ Incorreta

O WPA3 possui mecanismos de extensão de privacidade, como o Enhanced Open (OWE - Opportunistic Wireless Encryption), que criptografa a comunicação em redes abertas, e o Wi-Fi Easy Connect, que simplifica a configuração de dispositivos IoT. Além disso, o WPA3 oferece proteção contra ataques de dicionário e o perfect forward secrecy. A alternativa nega a existência desses mecanismos, o que é falso.

Alternativa E — ❌ Incorreta

O WPA3 é menos suscetível a ataques de dicionário, não mais. O protocolo SAE, usado no WPA3, foi projetado especificamente para impedir ataques de dicionário offline, que eram possíveis no WPA2 com PSK. No WPA3, mesmo que um atacante capture o handshake, ele não consegue testar senhas offline, pois o SAE utiliza um mecanismo de troca de chaves que não revela informações suficientes para a verificação. A alternativa inverte completamente a realidade.

Gabarito: letra A

Link permanente: /questoes/qg539604