Questão de Segurança da Informação — Ataques e ameaças — VUNESP 2022
Segurança da Informação›Ataques e ameaças
Código
vu068290
Banca
VUNESP
Órgão
PC-RR
Ano
2022
Nível
Superior
Cargo
Perito Criminal de Polícia Civil - Especialidade: Computação Científica ou Análise de Sistemas
Em um tipo de ataque contra redes locais, o atacante configura um servidor DHCP falso na rede para distribuir configurações de IP para os dispositivos e computadores de forma indevida. Um possível interesse, caso o ataque seja bem-sucedido, seria forçar que os clientes utilizem um servidor DNS ou gateway padrão falso. Esse ataque é conhecido como
ADHCP starvation.
BDHCP spoofing.
CMAC address flooding.
DDHCP brute force password attack.
ETelnet DoS attack.
Revelar gabarito e comentário▾
GabaritoB — DHCP spoofing.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques a Redes Locais: DHCP Spoofing
Gabarito: letra B. O ataque descrito é o DHCP Spoofing, no qual um servidor DHCP malicioso é inserido na rede para fornecer configurações IP falsas, incluindo servidores DNS ou gateway que redirecionam o tráfego para atacantes. Esse ataque explora a falta de autenticação no protocolo DHCP.
A banca testa o conhecimento sobre diferentes ameaças a redes locais. A principal pegadinha é confundir DHCP Spoofing com DHCP Starvation (alternativa A), que é um ataque de negação de serviço. Vejamos cada alternativa:
Alternativa A — ❌ Incorreta
DHCP Starvation é um ataque que exaure o pool de endereços IP do servidor DHCP legítimo, enviando inúmeras requisições com endereços MAC falsos. Diferente do enunciado, não configura um servidor falso, mas sim sobrecarrega o servidor real para causar negação de serviço.
Alternativa B — ✅ Correta ⟵ GABARITO
DHCP Spoofing consiste em um atacante instalar um servidor DHCP não autorizado que responde a requisições de clientes, fornecendo configurações falsas (como gateway e DNS). Isso permite interceptar, redirecionar ou modificar o tráfego da rede. O enunciado descreve exatamente essa técnica.
Alternativa C — ❌ Incorreta
MAC Address Flooding é um ataque a switches de rede, que inunda a tabela CAM com endereços MAC falsos, forçando o switch a atuar como um hub, permitindo a escuta do tráfego. Não está relacionado a servidores DHCP falsos.
Alternativa D — ❌ Incorreta
DHCP Brute Force Password Attack não é um ataque reconhecido contra o protocolo DHCP. Ataques de força bruta geralmente visam senhas de serviços (SSH, HTTP), não configuração de rede via DHCP. A terminologia é incorreta.
Alternativa E — ❌ Incorreta
Telnet DoS Attack é um ataque de negação de serviço direcionado ao serviço Telnet, geralmente explorando vulnerabilidades ou inundando conexões. Não envolve a falsificação de servidor DHCP.
NÃO CAIA NESSA!
A banca explora a semelhança entre os nomes "DHCP Starvation" e "DHCP Spoofing". Ambos atacam o DHCP, mas com objetivos opostos: Spoofing falsifica configurações; Starvation exaure recursos. Lembre-se: "spoofing" = falsificação; "starvation" = fome (exaustão de IPs).