Questão de Sistemas Operacionais — Unix — FUNDATEC 2026
Sistemas Operacionais›Unix
Código
qg685995
Banca
FUNDATEC
Órgão
IFC-SC
Ano
2026
Nível
Superior
Cargo
Professor EBTT - Informática: Hardware e Redes
Para proteger as senhas armazenadas contra ataques de ___ pré-computados, sistemas Unix-like aplicam uma função de sentido único à concatenação da senha com um número aleatório chamado _____. O resultado é registrado em um arquivo _____, acessível apenas ao superusuário. Na transmissão pela rede, senhas enviadas em _______ ficam expostas à captura por qualquer observador do tráfego.Assinale a alternativa que preenche, correta e respectivamente, as lacunas do trecho acima.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança de senhas no Unix
Gabarito: letra E (dicionário – salt – shadow – texto aberto). A questão aborda o mecanismo de proteção de senhas em sistemas Unix-like. O ataque contra o qual o sal protege é o de dicionário (pré-computado), não o de força bruta. O número aleatório usado é o salt, concatenado à senha antes da aplicação da função hash unidirecional. O resultado é armazenado no arquivo shadow, acessível apenas ao superusuário. Por fim, na transmissão via rede, senhas enviadas em texto aberto (plaintext) ficam expostas a qualquer observador do tráfego.
O trecho do livro Sistemas Operacionais Modernos (Tanenbaum) confirma:
"Sua ideia é associar um número aleatório de n-bits, chamado sal, com cada senha. [...] Em vez de apenas armazenar a senha criptografada no arquivo de senhas, a senha e o número aleatório são primeiro concatenados e então criptografados juntos."
"Se um intruso suspeitar que Dog possa ser a senha, não basta mais criptografar Dog [...]. Ele tem de criptografar 2^n cadeias, como Dog0000, Dog0001, ..." – caracterizando o ataque de dicionário.
Lacuna
Termo Correto
Justificativa
1º (ataque)
dicionário
O salt protege contra ataques de dicionário (pré-computados), não de força bruta.
2º (número aleatório)
salt
Número aleatório concatenado à senha antes da aplicação da função hash.
3º (arquivo)
shadow
Arquivo acessível apenas ao superusuário que armazena os hashes das senhas.
4º (modo de transmissão)
texto aberto (plaintext)
Senhas enviadas sem criptografia ficam expostas à captura.
1Senha + saltconcatenação
2Hash unidirecionalfunção
3Armazena em shadowacesso root
4Transmissão em plaintextrisco
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
A) força bruta – salt – shadow – cifrado
O primeiro termo está errado: o ataque descrito é o de dicionário, não força bruta. Em força bruta, tentam-se todas as combinações possíveis; no ataque de dicionário, usa-se uma lista predefinida de senhas prováveis. O último termo também erra: a transmissão não está cifrada; está em texto aberto.
Alternativa B — ❌ Incorreta
B) dicionário – hash – primário – texto aberto (plaintext)
O segundo termo está trocado: o número aleatório é o sal, não o hash. O hash é a saída da função aplicada sobre senha+sal. O terceiro termo erra: o arquivo que contém os hashes e é acessível apenas ao superusuário é o shadow, e não "primário" (que não existe nesse contexto).
Alternativa C — ❌ Incorreta
C) força bruta – salt – primário – texto aberto (plaintext)
Primeiro termo: ataque de força bruta (errado, é dicionário). Terceiro termo: primário (errado, é shadow).
Alternativa D — ❌ Incorreta
D) dicionário – nonce – shadow – cifrado
Segundo termo: embora "nonce" seja conceitualmente similar (número usado uma vez), o termo consagrado em Unix é salt. Quarto termo: a transmissão é em texto aberto, não cifrado. A banca usa "cifrado" para confundir, mas o texto do enunciado deixa claro que a senha fica exposta.
Alternativa E — ✅ Correta ⟵ GABARITO
E) dicionário – salt – shadow – texto aberto (plaintext)
Todos os termos estão corretos e na ordem esperada:
Ataque de dicionário: o salt torna inútil a pré-computação de hashes para um dicionário, pois cada senha tem um salt único.
Salt: número aleatório concatenado à senha antes do hash.
Shadow: arquivo que armazena hash+sal, protegido contra leitura de usuários comuns.
Texto aberto: senhas enviadas sem criptografia em protocolos como Telnet são interceptáveis.
NÃO CAIA NESSA!
A banca troca "ataque de dicionário" por "força bruta" e "salt" por "hash" ou "nonce". O candidato deve lembrar que o sal é um número aleatório (não o hash) e que o ataque mitigado é o de dicionário (pré-computado), não a força bruta iterativa. Memorize: sal + shadow = proteção contra dicionário.