Pular para o conteúdo principal

Questão de Redes de Computadores — Protocolo — FUNDATEC 2023

Redes de ComputadoresProtocolo
Código
qq895269
Banca
FUNDATEC
Órgão
IF-SC
Ano
2023
Nível
Médio
Cargo
Técnico de Laboratório - Área: Informática
O TELNET é vulnerável a ataques de rede porque:
  1. ANão fecha a sessão do cliente depois de conectado ao servidor.
  2. BNão exige nome de usuário.
  3. CNão exige senha de usuário.
  4. DEnvia todos os dados, incluindo a senha, na forma de texto não criptografado.
  5. EEnvia todos os dados, incluindo a senha, com criptografia md5, que é fácil de ser quebrada.
Revelar gabarito e comentário

GabaritoD — Envia todos os dados, incluindo a senha, na forma de texto não criptografado.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Vulnerabilidades do TELNET

Gabarito: letra D. O TELNET é um protocolo de acesso remoto que transmite todos os dados, incluindo nome de usuário e senha, em texto claro (não criptografado). Essa é a sua principal vulnerabilidade, permitindo que um atacante capture as credenciais facilmente com um sniffer.

A questão testa o conhecimento dessa característica fundamental do TELNET, que deve ser evitado em ambientes não seguros, sendo substituído por protocolos como SSH.

1Característica
Acesso remoto
Texto claro (plaintext)
2Vulnerabilidade
Dados não criptografados
Captura por sniffer
3Alternativa segura
SSH (criptografia)
TELNET
LEVELsoulevel.com.br
TELNET: Característica (Acesso remoto, Texto claro (plaintext)); Vulnerabilidade (Dados não criptografados, Captura por sniffer); Alternativa segura (SSH (criptografia))

Alternativa A — ❌ Incorreta

Afirma que o TELNET não fecha a sessão após conectar. Na verdade, o protocolo estabelece e encerra sessões normalmente; essa não é a causa da vulnerabilidade.

Alternativa B — ❌ Incorreta

Afirma que o TELNET não exige nome de usuário. Para realizar o login, é obrigatório fornecer um nome de usuário — portanto, a afirmação é falsa.

Alternativa C — ❌ Incorreta

Afirma que o TELNET não exige senha. A autenticação no TELNET requer senha, mas ela é enviada em texto claro; a afirmação é falsa por dizer que não exige senha.

Alternativa D — ✅ Correta

O TELNET envia todos os dados, inclusive a senha, em texto não criptografado (plaintext). Essa é a vulnerabilidade central: qualquer pessoa que capture o tráfego pode ler as credenciais e demais informações.

Alternativa E — ❌ Incorreta

Afirma que o TELNET utiliza criptografia MD5 para os dados. Isso é falso: o TELNET não emprega criptografia; os dados trafegam em texto claro. O MD5 é um algoritmo de hash, não de criptografia, e mesmo assim não é usado pelo TELNET.

PEGA ESSA DICA!

Lembre-se sempre: TELNET = texto claro; SSH = criptografia. Em questões de segurança, o erro clássico é a banca afirmar que o TELNET usa algum tipo de criptografia — o correto é que ele não usa nenhuma.

Gabarito: letra D.

Link permanente: /questoes/qq895269