Pular para o conteúdo principal

Questão de Redes de Computadores — Redes sem Fio — Avança SP 2023

Redes de ComputadoresRedes sem Fio
Código
qq832271
Banca
Avança SP
Órgão
Fundação de Saúde de Rio Claro - SP
Ano
2023
Nível
Médio
Cargo
Técnico de Processamento de Dados
Para melhorar a segurança de uma rede sem fio, qual das seguintes opções é a mais segura para autenticação de dispositivos?
  1. AWEP
  2. BWPA
  3. CWPA2
  4. DWPS
  5. EMAC Filtering
Revelar gabarito e comentário

GabaritoC — WPA2

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança em Redes Sem Fio: WEP, WPA, WPA2, WPS e MAC Filtering

Gabarito: letra C. Entre as opções apresentadas, o WPA2 é o protocolo de segurança mais robusto para autenticação em redes sem fio, pois utiliza criptografia AES (Advanced Encryption Standard) com chave de 128 bits, enquanto WEP e WPA são protocolos mais antigos e vulneráveis, WPS é um mecanismo de configuração com falhas conhecidas e MAC Filtering é apenas um controle de acesso baseado em endereço físico, facilmente contornável. A hierarquia de segurança entre os protocolos Wi-Fi é: WEP < WPA < WPA2 < WPA3.

A segurança em redes sem fio evoluiu ao longo dos anos para corrigir vulnerabilidades encontradas nos protocolos anteriores. O WEP (Wired Equivalent Privacy) foi o primeiro protocolo de segurança para redes 802.11, mas possui graves falhas de criptografia — utiliza o algoritmo RC4 com chave de 40 ou 104 bits e vetor de inicialização de apenas 24 bits, o que permite que a chave seja quebrada em poucos minutos com ferramentas de captura de pacotes. Por isso, o WEP é considerado completamente inseguro e não deve ser utilizado.

O WPA (Wi-Fi Protected Access) foi criado como uma solução intermediária para substituir o WEP, introduzindo o protocolo TKIP (Temporal Key Integrity Protocol), que também usa RC4, mas com chave de 128 bits e vetor de inicialização de 48 bits, além de um mecanismo de integridade chamado MIC (Message Integrity Check). Apesar de ser mais seguro que o WEP, o WPA ainda apresenta vulnerabilidades, principalmente no modo pessoal (WPA-PSK), onde a chave compartilhada pode ser alvo de ataques de dicionário.

O WPA2 é a evolução do WPA e implementa o padrão IEEE 802.11i, tornando obrigatório o uso do algoritmo AES (Advanced Encryption Standard) no modo Counter Mode (CTR) com chave de 128 bits e vetor de inicialização de 48 bits, além do protocolo CCMP (Counter Mode CBC-MAC Protocol) para integridade e autenticação. Essa combinação oferece um nível de segurança muito superior ao WEP e ao WPA, sendo considerado o padrão mínimo recomendado para redes sem fio atualmente. O WPA2 possui dois modos: WPA2-Personal (com senha compartilhada) e WPA2-Enterprise (com autenticação via servidor 802.1X e EAP).

O WPS (Wi-Fi Protected Setup) não é um protocolo de criptografia, mas um mecanismo para facilitar a configuração de dispositivos na rede, permitindo a conexão por PIN ou botão físico. O método PIN do WPS é notoriamente inseguro, pois pode ser quebrado por força bruta em poucas horas, comprometendo toda a segurança da rede. Por isso, o WPS deve ser desabilitado sempre que possível.

O MAC Filtering (filtro de endereço MAC) é uma técnica de controle de acesso que permite apenas dispositivos com endereços MAC previamente cadastrados se conectarem à rede. No entanto, essa medida não é considerada um método de autenticação seguro, pois o endereço MAC pode ser facilmente falsificado (spoofing) por um atacante, que pode clonar o endereço de um dispositivo autorizado. Além disso, o MAC Filtering não oferece criptografia nem proteção contra interceptação de dados.

A hierarquia de segurança entre as opções apresentadas é clara: o WPA2 é o mais seguro, seguido pelo WPA, enquanto WEP, WPS e MAC Filtering são opções inseguras ou insuficientes para garantir a autenticação adequada de dispositivos. A banca explora exatamente essa ordem de segurança, esperando que o candidato conheça as características de cada protocolo.

NÃO CAIA NESSA!

A banca pode tentar confundir o candidato apresentando o WPS ou o MAC Filtering como opções de segurança, mas ambos são mecanismos complementares ou vulneráveis. O WPS é um facilitador de configuração com falha grave no método PIN, e o MAC Filtering é um controle de acesso facilmente contornável por spoofing. Lembre-se: a segurança real está na criptografia forte, e o WPA2 (ou WPA3) é o padrão que oferece isso.

Protocolo/Mecanismo

Tipo

Criptografia

Nível de Segurança

WEP

Protocolo de segurança

RC4 (chave 40/104 bits, IV 24 bits)

Muito baixo — quebrável em minutos

WPA

Protocolo de segurança

TKIP (RC4, chave 128 bits, IV 48 bits)

Baixo — vulnerável a ataques de dicionário

WPA2

Protocolo de segurança

AES (CTR, chave 128 bits, IV 48 bits) + CCMP

Alto — padrão mínimo recomendado

WPS

Mecanismo de configuração

Não criptografa (facilitador de conexão)

Muito baixo — falha grave no método PIN

MAC Filtering

Controle de acesso

Não criptografa (filtro por endereço físico)

Muito baixo — contornável por spoofing

  1. 1WEP
  2. 2WPA
  3. 3WPA2
  4. 4WPA3
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O WEP é o protocolo de segurança mais antigo e o menos seguro entre as opções. Utiliza o algoritmo RC4 com chave de 40 ou 104 bits e vetor de inicialização de 24 bits, o que permite que a chave seja descoberta em poucos minutos com ferramentas de captura de pacotes. Por isso, o WEP é considerado completamente vulnerável e não deve ser utilizado em nenhuma rede.

Alternativa B — ❌ Incorreta

O WPA é mais seguro que o WEP, pois utiliza o protocolo TKIP com chave de 128 bits e vetor de inicialização de 48 bits, além do mecanismo de integridade MIC. No entanto, o WPA ainda apresenta vulnerabilidades, principalmente no modo pessoal (WPA-PSK), onde a chave compartilhada pode ser alvo de ataques de dicionário. O WPA2 é superior ao WPA em segurança.

Alternativa C — ✅ Correta ⟵ GABARITO

O WPA2 é a opção mais segura entre as apresentadas. Ele implementa o padrão IEEE 802.11i e utiliza obrigatoriamente o algoritmo AES no modo Counter Mode (CTR) com chave de 128 bits e vetor de inicialização de 48 bits, além do protocolo CCMP para integridade e autenticação. Essa combinação oferece um nível de segurança muito superior ao WEP e ao WPA, sendo o padrão mínimo recomendado para redes sem fio.

Alternativa D — ❌ Incorreta

O WPS não é um protocolo de criptografia, mas um mecanismo para facilitar a configuração de dispositivos na rede. O método PIN do WPS é notoriamente inseguro, pois pode ser quebrado por força bruta em poucas horas, comprometendo toda a segurança da rede. Por isso, o WPS deve ser desabilitado sempre que possível.

Alternativa E — ❌ Incorreta

O MAC Filtering é uma técnica de controle de acesso que permite apenas dispositivos com endereços MAC previamente cadastrados se conectarem à rede. No entanto, essa medida não é considerada um método de autenticação seguro, pois o endereço MAC pode ser facilmente falsificado (spoofing) por um atacante. Além disso, o MAC Filtering não oferece criptografia nem proteção contra interceptação de dados.

Gabarito: letra C

Link permanente: /questoes/qq832271