Questão de Redes de Computadores — Protocolo — Quadrix 2025
- Código
- qg594435
- Banca
- Quadrix
- Órgão
- CAU-MA
- Ano
- 2025
- Nível
- Médio
- Cargo
- Assistente de Tecnologia da Informação
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ CERTO. A combinação do SMTP com a extensão STARTTLS eleva a segurança do envio de mensagens, pois estabelece uma sessão criptografada (via TLS/SSL) entre o cliente e o servidor de e-mail, protegendo o conteúdo contra interceptação — algo que o SMTP puro, em texto plano, não oferece. Essa é a diferença central que a questão explora: o SMTP sozinho é inseguro; com STARTTLS, a comunicação é cifrada.
O SMTP (Simple Mail Transfer Protocol) é o protocolo padrão da camada de aplicação para envio de e-mails, operando tradicionalmente na porta TCP 25. Sua especificação original não previa criptografia: as mensagens trafegam em texto puro, o que as torna vulneráveis a interceptação e leitura por terceiros. Para mitigar esse risco, foram criadas extensões de segurança, sendo o STARTTLS uma das mais utilizadas.
O STARTTLS funciona como um "upgrade" da conexão: o cliente e o servidor iniciam a comunicação em texto puro, mas, por meio de um comando específico, negociam a ativação do TLS (Transport Layer Security) na mesma conexão. A partir desse ponto, todos os dados transmitidos — incluindo o conteúdo da mensagem e, em muitos casos, as credenciais de autenticação — são criptografados. Isso garante privacidade (ninguém de fora consegue ler o conteúdo) e integridade (os dados não podem ser alterados sem detecção).
Na prática, quando um cliente de e-mail (como Outlook ou Thunderbird) é configurado para usar SMTP com STARTTLS na porta 587, ele estabelece uma conexão segura com o servidor antes de enviar a mensagem. Sem essa proteção, um invasor em uma rede Wi-Fi pública, por exemplo, poderia capturar o e-mail e a senha do usuário com um simples sniffer. Com o STARTTLS, essa captura se torna inútil, pois os dados estão cifrados.
É importante distinguir o STARTTLS de outras formas de proteção do SMTP:
Aspecto | SMTP puro | SMTP com STARTTLS | SMTP com SSL/TLS implícito (SMTPS) |
|---|---|---|---|
Porta típica | 25 | 587 | 465 |
Criptografia | Nenhuma (texto puro) | Ativada após negociação na mesma conexão | Ativada desde o início da conexão |
Segurança | Baixa — dados expostos | Alta — dados cifrados | Alta — dados cifrados |
A pegadinha que a banca explora aqui é justamente a confusão entre o SMTP sem segurança (que é o padrão original, em texto puro) e o SMTP com STARTTLS (que é seguro). O candidato que não conhece a extensão pode achar que o SMTP é sempre inseguro e marcar "errado", mas a afirmação do enunciado é precisa: a combinação SMTP + STARTTLS garante a criptografia no envio, sendo mais segura que o envio simples sem TLS/SSL.
A banca explora a confusão entre o SMTP "puro" (texto plano, inseguro) e o SMTP com STARTTLS (criptografado). O enunciado não diz que o SMTP sozinho é seguro — diz que a combinação com STARTTLS é segura. Essa distinção é o coração da questão: quem lê rápido pode achar que a afirmação generaliza o SMTP como seguro, quando na verdade ela se refere especificamente à versão com a extensão de segurança.
Para questões de e-mail, memorize o trio de portas e seus papéis: 25 (SMTP padrão, sem criptografia), 587 (SMTP com STARTTLS — envio seguro) e 465 (SMTPS, SSL/TLS implícito). Se a alternativa mencionar "STARTTLS" ou "TLS", associe imediatamente a criptografia e segurança. Essa associação resolve a maioria das questões sobre o tema.
A afirmação está correta. O STARTTLS é uma extensão do SMTP que permite a negociação de uma sessão TLS na mesma conexão, criptografando o conteúdo das mensagens durante o envio. Isso é, de fato, mais seguro do que o envio simples sem TLS/SSL, que trafega em texto puro e expõe os dados a interceptação. A combinação SMTP + STARTTLS é uma prática recomendada e amplamente adotada para proteger o tráfego de e-mail.
Gabarito: ✅ CERTO
Link permanente: /questoes/qg594435