Autenticação Multifator vs. Senhas Fortes
Gabarito: letra D. A autenticação multifator (MFA) é necessária porque senhas, mesmo complexas, podem ser comprometidas por ataques como phishing, vazamento de bases de dados, keyloggers ou engenharia social. A MFA adiciona uma camada extra de segurança (algo que o usuário tem ou é), mitigando riscos que a senha isoladamente não cobre.
A banca testa o conceito de que a complexidade da senha não elimina vulnerabilidades externas. O OWASP Top 10 (A07:2021) recomenda a implementação de autenticação multifator como medida preventiva contra ataques automatizados, força bruta e credenciais roubadas.
Alternativa A — ❌ Incorreta
A afirmação de que senhas fortes são suficientes e que a MFA só é necessária para dados financeiros ou sigilosos é uma generalização incorreta. A MFA é uma boa prática para qualquer sistema que exija segurança, independentemente do tipo de dado, pois senhas podem ser comprometidas de várias formas.
Alternativa B — ❌ Incorreta
Dizer que senhas com mais de 12 caracteres e complexidade são "matematicamente impossíveis" de serem descobertas por força bruta é falso. Ataques de força bruta podem ser eficientes com hardware moderno, e a segurança não se resume a esse único vetor. Além disso, a necessidade de MFA não depende do tamanho da senha.
Alternativa C — ❌ Incorreta
A troca periódica de senhas não oferece o mesmo nível de proteção que a MFA. Senhas, mesmo que alteradas com frequência, continuam suscetíveis a ataques de interceptação (keylogger, phishing). A MFA adiciona um fator independente, que não é resolvido pela renovação da senha.
Alternativa D — ✅ Correta ⟵ GABARITO
A justificativa correta: senhas fortes podem ser comprometidas por ataques como phishing, vazamento de bancos de dados, keyloggers ou engenharia social. A MFA exige um segundo fator (ex.: token, biometria), protegendo mesmo que a senha seja descoberta.
Alternativa E — ❌ Incorreta
A afirmação de que algoritmos de IA modernos "quebram qualquer senha em menos de 24 horas" é hipotética e não reflete a realidade geral. O objetivo da MFA não é esse; ela visa complementar a senha, não substituí-la por impossibilidade de quebra.
Gabarito: letra D.