Questão de Criminalística — Computação Forense — FUNDATEC 2017
Criminalística›Computação Forense
Código
qq263890
Banca
FUNDATEC
Órgão
IGP-RS
Ano
2017
Nível
Superior
Cargo
Perito Criminal - Computação Forense
Peritos criminais da Seção de Computação Forense foram designados para realizar exame na rede de computadores de uma empresa que estaria sendo alvo de crimes cibernéticos. Enquanto estava ocorrendo o suposto ataque, os peritos criminais coletaram o tráfego de rede do local examinado. Nesses vestígios coletados, os peritos criminais identificaram pacotes que eram direcionados para um DNS que não era de uma autoridade real; sempre que os usuários tentavam acessar a página na internet de um determinado banco, eram redirecionados para uma página de escolha do criminoso. Analisando o servidor de DNS, os peritos constataram que foi adicionado um registro de DNS falso no cache do servidor de DNS que redirecionava os usuários para sites falsos. Com base nos fundamentos de investigação em redes de computadores, assinale a alternativa que explica o redirecionamento de DNS e a provável técnica utilizada pelos criminosos.
AOs criminosos usaram a técnica de envenenamento de DNS ou DNS Poisoning.
BA técnica utilizada pelos criminosos é conhecida como DNS oculto ou DNS redirection.
CEste é um caso clássico em que o criminoso utilizou de injeção de SQL ou SQL injection.
DOs vestígios coletados pelos peritos criminais apontam para uma técnica conhecida como roubo de sessão ou DNS session injection.
EO registro de DNS falso no cache do servidor indica que os criminosos utilizaram um ataque de negação de serviço ou Denial of Service (DoS), que fez com que todos os usuários que tentavam acessar a internet fossem redirecionados para um servidor de DNS do criminoso.
Revelar gabarito e comentário▾
GabaritoA — Os criminosos usaram a técnica de envenenamento de DNS ou DNS Poisoning.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
DNS Poisoning (Envenenamento de Cache DNS)
Gabarito: letra A. O cenário descreve a inserção de um registro DNS falso no cache do servidor, fazendo com que os usuários sejam redirecionados para sites fraudulentos. Essa técnica é classicamente conhecida como DNS cache poisoning (envenenamento de cache DNS) ou DNS spoofing. O ataque explora vulnerabilidades no protocolo DNS para corromper as respostas armazenadas em cache, desviando o tráfego para servidores controlados pelo atacante.
Alternativa A — ✅ Correta ⟵ GABARITO
A técnica de DNS Poisoning (envenenamento de DNS) consiste exatamente em introduzir informações falsas no cache do servidor DNS, fazendo com que consultas legítimas sejam redirecionadas para endereços IP maliciosos. É a descrição perfeita do ocorrido na questão.
Alternativa B — ❌ Incorreta
"DNS oculto" ou "DNS redirection" não são termos técnicos padronizados para esse ataque. Embora o redirecionamento ocorra, a nomenclatura correta e consagrada na literatura de segurança é DNS Poisoning. A alternativa tenta confundir com um nome genérico.
Alternativa C — ❌ Incorreta
SQL Injection é uma técnica de ataque a bancos de dados, onde comandos SQL maliciosos são inseridos em campos de entrada para manipular consultas. Não tem relação com redirecionamento de DNS.
Alternativa D — ❌ Incorreta
Roubo de sessão (Session Hijacking) envolve a captura e reutilização de tokens de autenticação para assumir o controle de uma sessão de usuário. Embora possa ocorrer em conjunto com outros ataques, não explica a adulteração do cache DNS.
Alternativa E — ❌ Incorreta
Ataque de negação de serviço (DoS) tem como objetivo tornar um serviço indisponível, sobrecarregando-o com tráfego. O redirecionamento de DNS não é causado por um DoS; o ataque descrito é uma subversão do sistema de nomes.
PEGA ESSA DICA!
Em provas de computação forense, lembre-se dos nomes padrão dos ataques: DNS Poisoning para corrupção de cache, Phishing para engenharia social, SQL Injection para banco de dados, Session Hijacking para roubo de sessão e DoS/DDoS para indisponibilidade. Identificar o mecanismo central do ataque é a chave.