Questão de Redes de Computadores — Redes sem Fio — Avança SP 2023
- Código
- qq832271
- Banca
- Avança SP
- Órgão
- Fundação de Saúde de Rio Claro - SP
- Ano
- 2023
- Nível
- Médio
- Cargo
- Técnico de Processamento de Dados
- AWEP
- BWPA
- CWPA2
- DWPS
- EMAC Filtering
GabaritoC — WPA2
Gabarito: letra C. Entre as opções apresentadas, o WPA2 é o protocolo de segurança mais robusto para autenticação em redes sem fio, pois utiliza criptografia AES (Advanced Encryption Standard) com chave de 128 bits, enquanto WEP e WPA são protocolos mais antigos e vulneráveis, WPS é um mecanismo de configuração com falhas conhecidas e MAC Filtering é apenas um controle de acesso baseado em endereço físico, facilmente contornável. A hierarquia de segurança entre os protocolos Wi-Fi é: WEP < WPA < WPA2 < WPA3.
A segurança em redes sem fio evoluiu ao longo dos anos para corrigir vulnerabilidades encontradas nos protocolos anteriores. O WEP (Wired Equivalent Privacy) foi o primeiro protocolo de segurança para redes 802.11, mas possui graves falhas de criptografia — utiliza o algoritmo RC4 com chave de 40 ou 104 bits e vetor de inicialização de apenas 24 bits, o que permite que a chave seja quebrada em poucos minutos com ferramentas de captura de pacotes. Por isso, o WEP é considerado completamente inseguro e não deve ser utilizado.
O WPA (Wi-Fi Protected Access) foi criado como uma solução intermediária para substituir o WEP, introduzindo o protocolo TKIP (Temporal Key Integrity Protocol), que também usa RC4, mas com chave de 128 bits e vetor de inicialização de 48 bits, além de um mecanismo de integridade chamado MIC (Message Integrity Check). Apesar de ser mais seguro que o WEP, o WPA ainda apresenta vulnerabilidades, principalmente no modo pessoal (WPA-PSK), onde a chave compartilhada pode ser alvo de ataques de dicionário.
O WPA2 é a evolução do WPA e implementa o padrão IEEE 802.11i, tornando obrigatório o uso do algoritmo AES (Advanced Encryption Standard) no modo Counter Mode (CTR) com chave de 128 bits e vetor de inicialização de 48 bits, além do protocolo CCMP (Counter Mode CBC-MAC Protocol) para integridade e autenticação. Essa combinação oferece um nível de segurança muito superior ao WEP e ao WPA, sendo considerado o padrão mínimo recomendado para redes sem fio atualmente. O WPA2 possui dois modos: WPA2-Personal (com senha compartilhada) e WPA2-Enterprise (com autenticação via servidor 802.1X e EAP).
O WPS (Wi-Fi Protected Setup) não é um protocolo de criptografia, mas um mecanismo para facilitar a configuração de dispositivos na rede, permitindo a conexão por PIN ou botão físico. O método PIN do WPS é notoriamente inseguro, pois pode ser quebrado por força bruta em poucas horas, comprometendo toda a segurança da rede. Por isso, o WPS deve ser desabilitado sempre que possível.
O MAC Filtering (filtro de endereço MAC) é uma técnica de controle de acesso que permite apenas dispositivos com endereços MAC previamente cadastrados se conectarem à rede. No entanto, essa medida não é considerada um método de autenticação seguro, pois o endereço MAC pode ser facilmente falsificado (spoofing) por um atacante, que pode clonar o endereço de um dispositivo autorizado. Além disso, o MAC Filtering não oferece criptografia nem proteção contra interceptação de dados.
A hierarquia de segurança entre as opções apresentadas é clara: o WPA2 é o mais seguro, seguido pelo WPA, enquanto WEP, WPS e MAC Filtering são opções inseguras ou insuficientes para garantir a autenticação adequada de dispositivos. A banca explora exatamente essa ordem de segurança, esperando que o candidato conheça as características de cada protocolo.
A banca pode tentar confundir o candidato apresentando o WPS ou o MAC Filtering como opções de segurança, mas ambos são mecanismos complementares ou vulneráveis. O WPS é um facilitador de configuração com falha grave no método PIN, e o MAC Filtering é um controle de acesso facilmente contornável por spoofing. Lembre-se: a segurança real está na criptografia forte, e o WPA2 (ou WPA3) é o padrão que oferece isso.
Protocolo/Mecanismo | Tipo | Criptografia | Nível de Segurança |
|---|---|---|---|
WEP | Protocolo de segurança | RC4 (chave 40/104 bits, IV 24 bits) | Muito baixo — quebrável em minutos |
WPA | Protocolo de segurança | TKIP (RC4, chave 128 bits, IV 48 bits) | Baixo — vulnerável a ataques de dicionário |
WPA2 | Protocolo de segurança | AES (CTR, chave 128 bits, IV 48 bits) + CCMP | Alto — padrão mínimo recomendado |
WPS | Mecanismo de configuração | Não criptografa (facilitador de conexão) | Muito baixo — falha grave no método PIN |
MAC Filtering | Controle de acesso | Não criptografa (filtro por endereço físico) | Muito baixo — contornável por spoofing |
O WEP é o protocolo de segurança mais antigo e o menos seguro entre as opções. Utiliza o algoritmo RC4 com chave de 40 ou 104 bits e vetor de inicialização de 24 bits, o que permite que a chave seja descoberta em poucos minutos com ferramentas de captura de pacotes. Por isso, o WEP é considerado completamente vulnerável e não deve ser utilizado em nenhuma rede.
O WPA é mais seguro que o WEP, pois utiliza o protocolo TKIP com chave de 128 bits e vetor de inicialização de 48 bits, além do mecanismo de integridade MIC. No entanto, o WPA ainda apresenta vulnerabilidades, principalmente no modo pessoal (WPA-PSK), onde a chave compartilhada pode ser alvo de ataques de dicionário. O WPA2 é superior ao WPA em segurança.
O WPA2 é a opção mais segura entre as apresentadas. Ele implementa o padrão IEEE 802.11i e utiliza obrigatoriamente o algoritmo AES no modo Counter Mode (CTR) com chave de 128 bits e vetor de inicialização de 48 bits, além do protocolo CCMP para integridade e autenticação. Essa combinação oferece um nível de segurança muito superior ao WEP e ao WPA, sendo o padrão mínimo recomendado para redes sem fio.
O WPS não é um protocolo de criptografia, mas um mecanismo para facilitar a configuração de dispositivos na rede. O método PIN do WPS é notoriamente inseguro, pois pode ser quebrado por força bruta em poucas horas, comprometendo toda a segurança da rede. Por isso, o WPS deve ser desabilitado sempre que possível.
O MAC Filtering é uma técnica de controle de acesso que permite apenas dispositivos com endereços MAC previamente cadastrados se conectarem à rede. No entanto, essa medida não é considerada um método de autenticação seguro, pois o endereço MAC pode ser facilmente falsificado (spoofing) por um atacante. Além disso, o MAC Filtering não oferece criptografia nem proteção contra interceptação de dados.
Gabarito: letra C
Link permanente: /questoes/qq832271