Pular para o conteúdo principal

Questão de Criminalística — Computação Forense — IDECAN 2026

CriminalísticaComputação Forense
Código
qg707387
Banca
IDECAN
Órgão
PC-SC
Ano
2026
Nível
Superior
Cargo
Escrivão de Polícia Civil
Durante uma investigação forense em um dispositivo Android, peritos observam que a verificação de integridade do sistema operacional foi desativada, permitindo a instalação de componentes não assinados pelo fabricante e a modificação de partições protegidas. Esse procedimento, que altera permanentemente a cadeia de confiança do dispositivo, é denominado:
  1. Adesligamento remoto.
  2. Bmodo avião forense.
  3. Cbypass de Factory Reset Protection (FRP).
  4. Droot.
  5. Edowngrade de firmware.
Revelar gabarito e comentário

GabaritoD — root.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Root em Dispositivos Android na Computação Forense

Gabarito: letra D. A situação descrita — desativação da verificação de integridade do sistema operacional, instalação de componentes não assinados e modificação de partições protegidas — é exatamente o que ocorre no processo de rooting de um dispositivo Android. O root concede acesso privilegiado ao sistema (superusuário), quebrando a cadeia de confiança original do fabricante.

O enunciado testa o conhecimento do perito sobre terminologia específica de forense mobile. Cada alternativa representa um conceito distinto, e a única que se encaixa perfeitamente é o root.

Alternativa A — ❌ Incorreta

O desligamento remoto é uma funcionalidade que permite encerrar o funcionamento do dispositivo a distância, geralmente via gerenciamento corporativo (MDM) ou após roubo. Não envolve a desativação da verificação de integridade nem a instalação de componentes não assinados.

Alternativa B — ❌ Incorreta

O modo avião forense é uma medida de contenção adotada durante a coleta de evidências para impedir a comunicação do dispositivo (rede celular, Wi-Fi, Bluetooth) e evitar alteração remota dos dados. Não modifica partições protegidas nem desativa a verificação de integridade do sistema.

Alternativa C — ❌ Incorreta

O bypass de Factory Reset Protection (FRP) é uma técnica utilizada para contornar a proteção antifurto do Android após uma redefinição de fábrica. Embora possa envolver manipulação do sistema, seu objetivo é desbloquear o dispositivo para uso, e não conceder acesso root com modificação permanente da cadeia de confiança.

Alternativa D — ✅ Correta ⟵ GABARITO

O root (ou rooting) é o processo que obtém acesso de superusuário no Android, desativando mecanismos de verificação como o Verified Boot e o dm-verity, permitindo a instalação de aplicativos e componentes não assinados, a modificação de partições do sistema (como /system) e a alteração permanente da cadeia de confiança. É um procedimento comum em investigações forenses para acessar dados protegidos, mas também pode ser alvo de análise quando realizado indevidamente.

Alternativa E — ❌ Incorreta

O downgrade de firmware consiste em instalar uma versão mais antiga do sistema operacional no dispositivo. Embora possa ser feito após o root, não é o procedimento que, por si só, desativa a verificação de integridade ou permite a instalação de componentes não assinados. O downgrade pode até ser bloqueado por verificações de versão, que precisam ser contornadas com root prévio.

PEGA ESSA DICA!

Em provas de computação forense, lembre-se de que o root é a chave para acesso total ao sistema Android. Distratores comuns incluem bypass de FRP (foco em desbloqueio) e downgrade (mudança de versão). Associe a descrição de "desativação da verificação de integridade" diretamente ao rooting.

Gabarito: letra D — root.

Link permanente: /questoes/qg707387