Questão de Criminalística — Computação Forense — FUNDATEC 2017
Criminalística›Computação Forense
Código
qq263886
Banca
FUNDATEC
Órgão
IGP-RS
Ano
2017
Nível
Superior
Cargo
Perito Criminal - Computação Forense
Em um caso que investiga o crime de pornografia infantil, os peritos criminais encontraram no disco rígido em exame um arquivo com nome sugestivo de “fotosdepedofilia”, porém, esse arquivo estava criptografado. Para a decifragem desse arquivo, os peritos criminais criaram uma lista contendo uma palavra por linha que foi construída a partir de senhas encontradas em uma agenda apreendida no local de Busca e Apreensão, senhas armazenadas no navegador de internet do suspeito, combinação de dados biográficos do suspeito, todas as palavras do idioma português e uma base de dados de senhas vazadas disponíveis na internet. Que método para a decifragem de dados foi usado pelos peritos criminais?
ARecuperação direta.
BCriptograma-chave.
CHash-senha.
DDicionário.
ERainbow tables.
Revelar gabarito e comentário▾
GabaritoD — Dicionário.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Métodos de Decifragem de Dados — Ataque de Dicionário
Gabarito: letra D (Dicionário). A descrição do enunciado — criação de uma lista de palavras (senhas de agenda, navegador, dados biográficos, todas as palavras do português e base de senhas vazadas) para tentar decifrar um arquivo criptografado — corresponde exatamente ao método conhecido como ataque de dicionário. Nesse ataque, o perito testa sistematicamente cada entrada da lista como possível senha, até encontrar a correta. As demais alternativas não se aplicam: Rainbow tables são tabelas pré-computadas de hashes; Hash-senha não é um método; Criptograma-chave não é termo técnico; Recuperação direta não envolve lista de palavras.
A banca testa o conhecimento dos tipos de ataque a senhas em computação forense. O ataque de dicionário é um dos mais comuns quando se dispõe de uma lista de palavras candidatas.
1Montar lista de palavras
2Testar cada palavra como senha
3Encontrar senha correta
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Recuperação direta é a tentativa de obter a senha por outros meios, como reset de senha ou exploit, sem usar uma lista pré-definida. Não é o caso.
Alternativa B — ❌ Incorreta
Criptograma-chave não é um método reconhecido em computação forense. Provável distrator.
Alternativa C — ❌ Incorreta
Hash-senha também não é um método de ataque. Hash é o resultado de uma função de resumo, não uma técnica de decifragem.
Alternativa D — ✅ Correta ⟵ GABARITO
Conforme explicado, o uso de uma lista organizada de palavras para testar senhas é o ataque de dicionário. É a técnica clássica quando se tem indícios de que a senha pode estar entre aquelas palavras.
Alternativa E — ❌ Incorreta
Rainbow tables são tabelas pré-computadas que mapeiam hashes a senhas, usadas para inverter funções hash de forma rápida, mas não envolvem uma lista de palavras montada a partir de fontes como agenda ou dados biográficos. O ataque de dicionário testa senhas diretamente.
NÃO CAIA NESSA!
A banca pode confundir o candidato com Rainbow tables, que é um método mais sofisticado e também usado em decifragem de senhas. No entanto, a descrição do enunciado — "lista contendo uma palavra por linha construída a partir de várias fontes" — é característica do ataque de dicionário, e não de rainbow tables, que exigem pré-computação de cadeias de hash.