Pular para o conteúdo principal

Questão de Criminalística — Computação Forense — FUNDATEC 2017

CriminalísticaComputação Forense
Código
qq263886
Banca
FUNDATEC
Órgão
IGP-RS
Ano
2017
Nível
Superior
Cargo
Perito Criminal - Computação Forense
Em um caso que investiga o crime de pornografia infantil, os peritos criminais encontraram no disco rígido em exame um arquivo com nome sugestivo de “fotosdepedofilia”, porém, esse arquivo estava criptografado. Para a decifragem desse arquivo, os peritos criminais criaram uma lista contendo uma palavra por linha que foi construída a partir de senhas encontradas em uma agenda apreendida no local de Busca e Apreensão, senhas armazenadas no navegador de internet do suspeito, combinação de dados biográficos do suspeito, todas as palavras do idioma português e uma base de dados de senhas vazadas disponíveis na internet. Que método para a decifragem de dados foi usado pelos peritos criminais?
  1. ARecuperação direta.
  2. BCriptograma-chave.
  3. CHash-senha.
  4. DDicionário.
  5. ERainbow tables.
Revelar gabarito e comentário

GabaritoD — Dicionário.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Métodos de Decifragem de Dados — Ataque de Dicionário

Gabarito: letra D (Dicionário). A descrição do enunciado — criação de uma lista de palavras (senhas de agenda, navegador, dados biográficos, todas as palavras do português e base de senhas vazadas) para tentar decifrar um arquivo criptografado — corresponde exatamente ao método conhecido como ataque de dicionário. Nesse ataque, o perito testa sistematicamente cada entrada da lista como possível senha, até encontrar a correta. As demais alternativas não se aplicam: Rainbow tables são tabelas pré-computadas de hashes; Hash-senha não é um método; Criptograma-chave não é termo técnico; Recuperação direta não envolve lista de palavras.

A banca testa o conhecimento dos tipos de ataque a senhas em computação forense. O ataque de dicionário é um dos mais comuns quando se dispõe de uma lista de palavras candidatas.

  1. 1Montar lista de palavras
  2. 2Testar cada palavra como senha
  3. 3Encontrar senha correta
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Recuperação direta é a tentativa de obter a senha por outros meios, como reset de senha ou exploit, sem usar uma lista pré-definida. Não é o caso.

Alternativa B — ❌ Incorreta

Criptograma-chave não é um método reconhecido em computação forense. Provável distrator.

Alternativa C — ❌ Incorreta

Hash-senha também não é um método de ataque. Hash é o resultado de uma função de resumo, não uma técnica de decifragem.

Alternativa D — ✅ Correta ⟵ GABARITO

Conforme explicado, o uso de uma lista organizada de palavras para testar senhas é o ataque de dicionário. É a técnica clássica quando se tem indícios de que a senha pode estar entre aquelas palavras.

Alternativa E — ❌ Incorreta

Rainbow tables são tabelas pré-computadas que mapeiam hashes a senhas, usadas para inverter funções hash de forma rápida, mas não envolvem uma lista de palavras montada a partir de fontes como agenda ou dados biográficos. O ataque de dicionário testa senhas diretamente.

NÃO CAIA NESSA!

A banca pode confundir o candidato com Rainbow tables, que é um método mais sofisticado e também usado em decifragem de senhas. No entanto, a descrição do enunciado — "lista contendo uma palavra por linha construída a partir de várias fontes" — é característica do ataque de dicionário, e não de rainbow tables, que exigem pré-computação de cadeias de hash.

Gabarito: letra D.

Link permanente: /questoes/qq263886