Questão de Segurança da Informação — Criptografia — VUNESP 2022
Segurança da Informação›Criptografia
Código
vu068293
Banca
VUNESP
Órgão
PC-RR
Ano
2022
Nível
Superior
Cargo
Perito Criminal de Polícia Civil - Especialidade: Computação Científica ou Análise de Sistemas
A respeito da função de hash MD5, é correto afirmar que
Aatualmente, é considerada insegura por algumas razões, sendo uma delas a existência de vulnerabilidades relacionadas a colisões.
Bproduz uma saída de 256 bits.
Cpode ser usada para encriptar senhas em bancos de dados, uma vez que sua decriptação é bastante rápida, facilitando processos de autenticação.
Do tamanho da saída pode ser de 128 ou de 256 bits, a depender do tamanho da entrada.
Eseu algoritmo não pode ser implementado em hardware, mas sim apenas por software.
Revelar gabarito e comentário▾
GabaritoA — atualmente, é considerada insegura por algumas razões, sendo uma delas a existência de vulnerabilidades relacionadas a colisões.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Função Hash MD5
Gabarito: letra A. O MD5 é uma função hash que produz saída de 128 bits, atualmente considerada insegura por apresentar vulnerabilidades a colisões – ou seja, é possível encontrar duas entradas diferentes que geram o mesmo hash. É um algoritmo de via única (não pode ser decriptado) e pode ser implementado tanto em software quanto em hardware.
MD5: Saída (128 bits (fixo)); Segurança (Vulnerável a colisões (desde 2004), Considerado inseguro); Características (Função hash (via única), Não é encriptação, Não há decriptação, Implementável em software e hardware)
Alternativa A — ✅ Correta ⟵ GABARITO
A alternativa afirma que o MD5 é considerado inseguro, entre outras razões, pela existência de vulnerabilidades relacionadas a colisões. Correto. Desde 2004 foram demonstradas colisões práticas no MD5, o que compromete sua integridade criptográfica. A banca explora exatamente esse conhecimento consolidado na literatura de segurança.
Alternativa B — ❌ Incorreta
Afirma que o MD5 produz saída de 256 bits. Erro: o MD5 gera sempre um hash de 128 bits (16 bytes). Quem produz 256 bits é o SHA-256, da família SHA-2.
Alternativa C — ❌ Incorreta
Diz que o MD5 pode ser usado para encriptar senhas e que sua decriptação é rápida. Duplo erro: (1) hash não é encriptação – é um processo de mão única e irreversível; (2) não há decriptação, pois o hash não foi feito para ser revertido. Embora hashes sejam usados para armazenar senhas (com salt), o termo "decriptação" é equivocado.
Alternativa D — ❌ Incorreta
Informa que o tamanho da saída pode ser 128 ou 256 bits dependendo da entrada. Erro: o hash de qualquer função hash é de tamanho fixo para o algoritmo (MD5 = sempre 128 bits), independentemente do tamanho da entrada.
Alternativa E — ❌ Incorreta
Afirma que o algoritmo não pode ser implementado em hardware, apenas em software. Erro: algoritmos de hash como MD5 podem sim ser implementados em hardware (circuitos integrados dedicados) e até mesmo em hardware especializado para alto desempenho.
NÃO CAIA NESSA!
A banca tenta confundir o candidato com o conceito de decriptação (alternativa C). Hash não é criptografia reversível – é função de mão única. Lembre-se: hash = integridade, não confidencialidade.