Questão de Redes de Computadores — Protocolo — FUNDATEC 2023
Redes de Computadores›Protocolo
Código
qq896976
Banca
FUNDATEC
Órgão
PROCERGS
Ano
2023
Nível
Superior
Cargo
ANC - Analista em Computação - Ênfase em Suporte de Rede de Computadores
O FTP é considerado não seguro, especialmente porque:
AUtiliza chave pública nas conexões.
BSeu tráfego de dados e de controle não são criptografados por padrão.
CPossui a presença da tecnologia ssl (secure socket layer).
DUtiliza-se da tecnologia ssh (secure shell).
ENão permite registros de log.
Revelar gabarito e comentário▾
GabaritoB — Seu tráfego de dados e de controle não são criptografados por padrão.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
FTP e (In)segurança
Gabarito: letra B. O FTP (File Transfer Protocol) é considerado não seguro porque, por padrão, todo o seu tráfego — tanto de dados quanto de controle — é transmitido em texto claro, sem qualquer criptografia. Isso permite que um atacante em posição intermediária capture senhas e arquivos com facilidade.
A banca testa o conhecimento básico sobre a falta de criptografia nativa do FTP, em contraste com alternativas seguras como FTPS (FTP com SSL/TLS) e SFTP (que usa o protocolo SSH).
1FTP padrãoTexto claro
2FTPS (FTP + SSL/TLS)Criptografado
3SFTP (via SSH)Criptografado
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que o FTP "utiliza chave pública nas conexões". Na verdade, o FTP padrão não emprega nenhum tipo de criptografia, seja simétrica ou assimétrica (chave pública). Protocolos como FTPS e SFTP podem usar chave pública, mas não o FTP puro.
Alternativa B — ✅ Correta ⟵ GABARITO
A descrição está correta: o FTP transmite tanto os comandos (controle) quanto os arquivos (dados) sem criptografia por padrão. É exatamente essa característica que o torna vulnerável a ataques como sniffing e man-in-the-middle.
Alternativa C — ❌ Incorreta
Diz que "possui a presença da tecnologia SSL". O FTP clássico não inclui SSL. Existe uma extensão chamada FTPS (FTP sobre SSL/TLS), mas não é a configuração-padrão e não é o que a questão aborda.
Alternativa D — ❌ Incorreta
Afirma que "utiliza-se da tecnologia SSH". SSH é um protocolo distinto, usado principalmente para acesso remoto seguro. O SFTP (SSH File Transfer Protocol) usa SSH, mas é outro protocolo, diferente do FTP tradicional.
Alternativa E — ❌ Incorreta
"Não permite registros de log" é falso. Servidores FTP podem (e geralmente fazem) logs de conexões, transferências e erros. A insegurança do FTP não está na ausência de logs, mas na falta de criptografia.
NÃO CAIA NESSA!
Na prova, ao ler "FTP" sem qualificadores (FTPS, SFTP), lembre-se: não é seguro por falta de criptografia. As variações seguras sempre acrescentam uma sigla (ex.: FTPS, SFTP, HTTPS). Grave essa distinção para não confundir.