Questão de Redes de Computadores — Protocolo — FUNDATEC 2023
Redes de Computadores›Protocolo
Código
qq895269
Banca
FUNDATEC
Órgão
IF-SC
Ano
2023
Nível
Médio
Cargo
Técnico de Laboratório - Área: Informática
O TELNET é vulnerável a ataques de rede porque:
ANão fecha a sessão do cliente depois de conectado ao servidor.
BNão exige nome de usuário.
CNão exige senha de usuário.
DEnvia todos os dados, incluindo a senha, na forma de texto não criptografado.
EEnvia todos os dados, incluindo a senha, com criptografia md5, que é fácil de ser quebrada.
Revelar gabarito e comentário▾
GabaritoD — Envia todos os dados, incluindo a senha, na forma de texto não criptografado.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Vulnerabilidades do TELNET
Gabarito: letra D. O TELNET é um protocolo de acesso remoto que transmite todos os dados, incluindo nome de usuário e senha, em texto claro (não criptografado). Essa é a sua principal vulnerabilidade, permitindo que um atacante capture as credenciais facilmente com um sniffer.
A questão testa o conhecimento dessa característica fundamental do TELNET, que deve ser evitado em ambientes não seguros, sendo substituído por protocolos como SSH.
TELNET: Característica (Acesso remoto, Texto claro (plaintext)); Vulnerabilidade (Dados não criptografados, Captura por sniffer); Alternativa segura (SSH (criptografia))
Alternativa A — ❌ Incorreta
Afirma que o TELNET não fecha a sessão após conectar. Na verdade, o protocolo estabelece e encerra sessões normalmente; essa não é a causa da vulnerabilidade.
Alternativa B — ❌ Incorreta
Afirma que o TELNET não exige nome de usuário. Para realizar o login, é obrigatório fornecer um nome de usuário — portanto, a afirmação é falsa.
Alternativa C — ❌ Incorreta
Afirma que o TELNET não exige senha. A autenticação no TELNET requer senha, mas ela é enviada em texto claro; a afirmação é falsa por dizer que não exige senha.
Alternativa D — ✅ Correta
O TELNET envia todos os dados, inclusive a senha, em texto não criptografado (plaintext). Essa é a vulnerabilidade central: qualquer pessoa que capture o tráfego pode ler as credenciais e demais informações.
Alternativa E — ❌ Incorreta
Afirma que o TELNET utiliza criptografia MD5 para os dados. Isso é falso: o TELNET não emprega criptografia; os dados trafegam em texto claro. O MD5 é um algoritmo de hash, não de criptografia, e mesmo assim não é usado pelo TELNET.
PEGA ESSA DICA!
Lembre-se sempre: TELNET = texto claro; SSH = criptografia. Em questões de segurança, o erro clássico é a banca afirmar que o TELNET usa algum tipo de criptografia — o correto é que ele não usa nenhuma.