Pular para o conteúdo principal

Questão de Sistemas Operacionais — Unix — FUNDATEC 2026

Sistemas OperacionaisUnix
Código
qg685995
Banca
FUNDATEC
Órgão
IFC-SC
Ano
2026
Nível
Superior
Cargo
Professor EBTT - Informática: Hardware e Redes
Para proteger as senhas armazenadas contra ataques de ___ pré-computados, sistemas Unix-like aplicam uma função de sentido único à concatenação da senha com um número aleatório chamado _____. O resultado é registrado em um arquivo _____, acessível apenas ao superusuário. Na transmissão pela rede, senhas enviadas em _______ ficam expostas à captura por qualquer observador do tráfego.Assinale a alternativa que preenche, correta e respectivamente, as lacunas do trecho acima.
  1. Aforça bruta – salt – shadow – cifrado
  2. Bdicionário – hash – primário – texto aberto (plaintext)
  3. Cforça bruta – salt – primário – texto aberto (plaintext)
  4. Ddicionário – nonce – shadow – cifrado
  5. Edicionário – salt – shadow – texto aberto (plaintext)
Revelar gabarito e comentário

GabaritoE — dicionário – salt – shadow – texto aberto (plaintext)

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança de senhas no Unix

Gabarito: letra E (dicionário – salt – shadow – texto aberto). A questão aborda o mecanismo de proteção de senhas em sistemas Unix-like. O ataque contra o qual o sal protege é o de dicionário (pré-computado), não o de força bruta. O número aleatório usado é o salt, concatenado à senha antes da aplicação da função hash unidirecional. O resultado é armazenado no arquivo shadow, acessível apenas ao superusuário. Por fim, na transmissão via rede, senhas enviadas em texto aberto (plaintext) ficam expostas a qualquer observador do tráfego.

O trecho do livro Sistemas Operacionais Modernos (Tanenbaum) confirma:

"Sua ideia é associar um número aleatório de n-bits, chamado sal, com cada senha. [...] Em vez de apenas armazenar a senha criptografada no arquivo de senhas, a senha e o número aleatório são primeiro concatenados e então criptografados juntos."

"Se um intruso suspeitar que Dog possa ser a senha, não basta mais criptografar Dog [...]. Ele tem de criptografar 2^n cadeias, como Dog0000, Dog0001, ..." – caracterizando o ataque de dicionário.

Lacuna

Termo Correto

Justificativa

1º (ataque)

dicionário

O salt protege contra ataques de dicionário (pré-computados), não de força bruta.

2º (número aleatório)

salt

Número aleatório concatenado à senha antes da aplicação da função hash.

3º (arquivo)

shadow

Arquivo acessível apenas ao superusuário que armazena os hashes das senhas.

4º (modo de transmissão)

texto aberto (plaintext)

Senhas enviadas sem criptografia ficam expostas à captura.

  1. 1Senha + saltconcatenação
  2. 2Hash unidirecionalfunção
  3. 3Armazena em shadowacesso root
  4. 4Transmissão em plaintextrisco
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

A) força bruta – salt – shadow – cifrado

O primeiro termo está errado: o ataque descrito é o de dicionário, não força bruta. Em força bruta, tentam-se todas as combinações possíveis; no ataque de dicionário, usa-se uma lista predefinida de senhas prováveis. O último termo também erra: a transmissão não está cifrada; está em texto aberto.

Alternativa B — ❌ Incorreta

B) dicionário – hash – primário – texto aberto (plaintext)

O segundo termo está trocado: o número aleatório é o sal, não o hash. O hash é a saída da função aplicada sobre senha+sal. O terceiro termo erra: o arquivo que contém os hashes e é acessível apenas ao superusuário é o shadow, e não "primário" (que não existe nesse contexto).

Alternativa C — ❌ Incorreta

C) força bruta – salt – primário – texto aberto (plaintext)

Primeiro termo: ataque de força bruta (errado, é dicionário). Terceiro termo: primário (errado, é shadow).

Alternativa D — ❌ Incorreta

D) dicionário – nonce – shadow – cifrado

Segundo termo: embora "nonce" seja conceitualmente similar (número usado uma vez), o termo consagrado em Unix é salt. Quarto termo: a transmissão é em texto aberto, não cifrado. A banca usa "cifrado" para confundir, mas o texto do enunciado deixa claro que a senha fica exposta.

Alternativa E — ✅ Correta ⟵ GABARITO

E) dicionário – salt – shadow – texto aberto (plaintext)

Todos os termos estão corretos e na ordem esperada:

  1. Ataque de dicionário: o salt torna inútil a pré-computação de hashes para um dicionário, pois cada senha tem um salt único.

  2. Salt: número aleatório concatenado à senha antes do hash.

  3. Shadow: arquivo que armazena hash+sal, protegido contra leitura de usuários comuns.

  4. Texto aberto: senhas enviadas sem criptografia em protocolos como Telnet são interceptáveis.

NÃO CAIA NESSA!

A banca troca "ataque de dicionário" por "força bruta" e "salt" por "hash" ou "nonce". O candidato deve lembrar que o sal é um número aleatório (não o hash) e que o ataque mitigado é o de dicionário (pré-computado), não a força bruta iterativa. Memorize: sal + shadow = proteção contra dicionário.

Gabarito: letra E.

Link permanente: /questoes/qg685995