Questão de Segurança da Informação — Criptografia — VUNESP 2024
Segurança da Informação›Criptografia
Código
vu088250
Banca
VUNESP
Órgão
UNESP
Ano
2024
Nível
Superior
Cargo
V - - Assistente de Suporte Acadêmico assistente de suporte Acadêmico IV - Área de Atuação: Administração de Sistemas de Computação de alto Desempenho
Uma prática comum em desenvolvimento de sistemas é o armazenamento de senhas em bancos de dados na forma de hashes criptográficos, de alguma maneira.Assinale a alternativa que contém apenas funções de hash criptográficas atualmente consideradas obsoletas ou inseguras.
AMD5 e SHA1.
BSHA-256 e SHA-384.
CMD5 e SHA-256.
DSHA3-256 e Keccak-256.
EKeccak-256 e MD5.
Revelar gabarito e comentário▾
GabaritoA — MD5 e SHA1.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação – Funções Hash Obsoletas
Gabarito: letra A. As funções hash MD5 e SHA-1 são consideradas obsoletas e inseguras para uso criptográfico devido a vulnerabilidades de colisão comprovadas. As demais alternativas misturam hashes seguros (SHA-256, SHA-384, SHA3-256, Keccak-256) ou incluem apenas um obsoleto.
A banca testa o conhecimento sobre quais algoritmos de hash já foram quebrados ou não são mais recomendados. É conhecimento consolidado em segurança da informação.
Funções hash criptográficas
1Obsoletas/inseguras
MD5 (colisões desde 2004)
SHA-1 (colisões desde 2017)
2Seguras
SHA-2 (SHA-256, SHA-384)
SHA-3 (SHA3-256, Keccak-256)
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
A alternativa contém exclusivamente MD5 e SHA-1, ambos considerados obsoletos e inseguros para uso criptográfico atualmente. O MD5 possui colisões práticas desde 2004, e o SHA-1 desde 2017 (ataque SHAttered).
Alternativa B — ❌ Incorreta
SHA-256 e SHA-384 são variantes da família SHA-2, ainda consideradas seguras e amplamente utilizadas.
Alternativa C — ❌ Incorreta
MD5 é obsoleto, mas SHA-256 é seguro. Portanto, não contém apenas funções obsoletas.
Alternativa D — ❌ Incorreta
SHA3-256 e Keccak-256 são funções da família SHA-3, seguras e atuais. Nenhuma obsoleta.
Alternativa E — ❌ Incorreta
Keccak-256 é seguro; MD5 é obsoleto. Portanto, não é apenas funções obsoletas.
PEGA ESSA DICA!
Memorize os principais algoritmos de hash e seu status: MD5 e SHA-1 são obsoletos; SHA-256 e SHA-3 são seguros. Para provas de segurança da informação, lembre-se que o SHA-1 foi considerado inseguro pelo NIST desde 2011 e colisões práticas foram demonstradas.