Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — VUNESP 2024

Segurança da InformaçãoCriptografia
Código
vu088250
Banca
VUNESP
Órgão
UNESP
Ano
2024
Nível
Superior
Cargo
V - - Assistente de Suporte Acadêmico assistente de suporte Acadêmico IV - Área de Atuação: Administração de Sistemas de Computação de alto Desempenho
Uma prática comum em desenvolvimento de sistemas é o armazenamento de senhas em bancos de dados na forma de hashes criptográficos, de alguma maneira.Assinale a alternativa que contém apenas funções de hash criptográficas atualmente consideradas obsoletas ou inseguras.
  1. AMD5 e SHA1.
  2. BSHA-256 e SHA-384.
  3. CMD5 e SHA-256.
  4. DSHA3-256 e Keccak-256.
  5. EKeccak-256 e MD5.
Revelar gabarito e comentário

GabaritoA — MD5 e SHA1.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Funções Hash Obsoletas

Gabarito: letra A. As funções hash MD5 e SHA-1 são consideradas obsoletas e inseguras para uso criptográfico devido a vulnerabilidades de colisão comprovadas. As demais alternativas misturam hashes seguros (SHA-256, SHA-384, SHA3-256, Keccak-256) ou incluem apenas um obsoleto.

A banca testa o conhecimento sobre quais algoritmos de hash já foram quebrados ou não são mais recomendados. É conhecimento consolidado em segurança da informação.

Funções hash criptográficas
  • 1Obsoletas/inseguras
    • MD5 (colisões desde 2004)
    • SHA-1 (colisões desde 2017)
  • 2Seguras
    • SHA-2 (SHA-256, SHA-384)
    • SHA-3 (SHA3-256, Keccak-256)
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

A alternativa contém exclusivamente MD5 e SHA-1, ambos considerados obsoletos e inseguros para uso criptográfico atualmente. O MD5 possui colisões práticas desde 2004, e o SHA-1 desde 2017 (ataque SHAttered).

Alternativa B — ❌ Incorreta

SHA-256 e SHA-384 são variantes da família SHA-2, ainda consideradas seguras e amplamente utilizadas.

Alternativa C — ❌ Incorreta

MD5 é obsoleto, mas SHA-256 é seguro. Portanto, não contém apenas funções obsoletas.

Alternativa D — ❌ Incorreta

SHA3-256 e Keccak-256 são funções da família SHA-3, seguras e atuais. Nenhuma obsoleta.

Alternativa E — ❌ Incorreta

Keccak-256 é seguro; MD5 é obsoleto. Portanto, não é apenas funções obsoletas.

PEGA ESSA DICA!

Memorize os principais algoritmos de hash e seu status: MD5 e SHA-1 são obsoletos; SHA-256 e SHA-3 são seguros. Para provas de segurança da informação, lembre-se que o SHA-1 foi considerado inseguro pelo NIST desde 2011 e colisões práticas foram demonstradas.

Gabarito: letra A.

Link permanente: /questoes/vu088250