Questão de Criminalística — Computação Forense — IDECAN 2026
Criminalística›Computação Forense
Código
qg707387
Banca
IDECAN
Órgão
PC-SC
Ano
2026
Nível
Superior
Cargo
Escrivão de Polícia Civil
Durante uma investigação forense em um dispositivo Android, peritos observam que a verificação de integridade do sistema operacional foi desativada, permitindo a instalação de componentes não assinados pelo fabricante e a modificação de partições protegidas. Esse procedimento, que altera permanentemente a cadeia de confiança do dispositivo, é denominado:
Adesligamento remoto.
Bmodo avião forense.
Cbypass de Factory Reset Protection (FRP).
Droot.
Edowngrade de firmware.
Revelar gabarito e comentário▾
GabaritoD — root.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Root em Dispositivos Android na Computação Forense
Gabarito: letra D. A situação descrita — desativação da verificação de integridade do sistema operacional, instalação de componentes não assinados e modificação de partições protegidas — é exatamente o que ocorre no processo de rooting de um dispositivo Android. O root concede acesso privilegiado ao sistema (superusuário), quebrando a cadeia de confiança original do fabricante.
O enunciado testa o conhecimento do perito sobre terminologia específica de forense mobile. Cada alternativa representa um conceito distinto, e a única que se encaixa perfeitamente é o root.
Alternativa A — ❌ Incorreta
O desligamento remoto é uma funcionalidade que permite encerrar o funcionamento do dispositivo a distância, geralmente via gerenciamento corporativo (MDM) ou após roubo. Não envolve a desativação da verificação de integridade nem a instalação de componentes não assinados.
Alternativa B — ❌ Incorreta
O modo avião forense é uma medida de contenção adotada durante a coleta de evidências para impedir a comunicação do dispositivo (rede celular, Wi-Fi, Bluetooth) e evitar alteração remota dos dados. Não modifica partições protegidas nem desativa a verificação de integridade do sistema.
Alternativa C — ❌ Incorreta
O bypass de Factory Reset Protection (FRP) é uma técnica utilizada para contornar a proteção antifurto do Android após uma redefinição de fábrica. Embora possa envolver manipulação do sistema, seu objetivo é desbloquear o dispositivo para uso, e não conceder acesso root com modificação permanente da cadeia de confiança.
Alternativa D — ✅ Correta ⟵ GABARITO
O root (ou rooting) é o processo que obtém acesso de superusuário no Android, desativando mecanismos de verificação como o Verified Boot e o dm-verity, permitindo a instalação de aplicativos e componentes não assinados, a modificação de partições do sistema (como /system) e a alteração permanente da cadeia de confiança. É um procedimento comum em investigações forenses para acessar dados protegidos, mas também pode ser alvo de análise quando realizado indevidamente.
Alternativa E — ❌ Incorreta
O downgrade de firmware consiste em instalar uma versão mais antiga do sistema operacional no dispositivo. Embora possa ser feito após o root, não é o procedimento que, por si só, desativa a verificação de integridade ou permite a instalação de componentes não assinados. O downgrade pode até ser bloqueado por verificações de versão, que precisam ser contornadas com root prévio.
PEGA ESSA DICA!
Em provas de computação forense, lembre-se de que o root é a chave para acesso total ao sistema Android. Distratores comuns incluem bypass de FRP (foco em desbloqueio) e downgrade (mudança de versão). Associe a descrição de "desativação da verificação de integridade" diretamente ao rooting.