Pular para o conteúdo principal

Questão de Segurança da Informação — Protocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X) — VUNESP 2023

Segurança da InformaçãoProtocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X)
Código
vu196263
Banca
VUNESP
Órgão
Pref Peruíbe
Ano
2023
Cargo
Ana Sis (Peruíbe)
A respeito dos protocolos de segurança WPA (primeira versão) e WPA2 para redes sem fio, é correto afirmar:
  1. Adevido a características próprias dos protocolos, um roteador sem fio suporta apenas um ou outro, não podendo suportar ambos.
  2. Bambos possuem níveis de segurança semelhantes, mas o WPA2 é mais rápido que o WPA.
  3. Cdeve-se preferir o WEP, mais seguro, em relação a ambos.
  4. Do WPA suporta os modos de autenticação PSK e Enterprise, enquanto o WPA2 apenas o Enterprise.
  5. Eo WPA2 permite encriptação baseada em AES, enquanto o WPA utiliza TKIP.
Revelar gabarito e comentário

GabaritoE — o WPA2 permite encriptação baseada em AES, enquanto o WPA utiliza TKIP.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Protocolos de Segurança WPA e WPA2 em Redes Sem Fio

Gabarito: letra E. O WPA2 implementa o padrão IEEE 802.11i e utiliza o modo de criptografia CCMP, baseado no algoritmo AES, enquanto o WPA (primeira versão) utiliza o protocolo TKIP. Essa distinção entre os algoritmos de criptografia é a característica central que diferencia as duas versões e é exatamente o que a alternativa correta afirma.

Os protocolos de segurança para redes sem fio evoluíram para corrigir vulnerabilidades e aumentar a proteção das comunicações. O WEP (Wired Equivalent Privacy) foi o primeiro, mas apresentou falhas graves de segurança. O WPA (Wi-Fi Protected Access) surgiu como uma medida intermediária, implementando o protocolo TKIP (Temporal Key Integrity Protocol), que gera dinamicamente uma nova chave de 128 bits para cada pacote, evitando ataques que comprometiam o WEP. O WPA também incluiu uma Verificação de Integridade da Mensagem (MIC) para impedir alterações e reenvios de pacotes.

O WPA2, ratificado em 2004, substituiu o WPA e implementa os elementos obrigatórios do padrão IEEE 802.11i. Sua principal evolução foi a adoção do CCMP (Counter Mode CBC-MAC Protocol), um modo de criptografia baseado no algoritmo AES (Advanced Encryption Standard), que é significativamente mais forte que o TKIP. Essa mudança foi fundamental para aumentar a segurança das redes sem fio, pois o AES é um padrão de criptografia robusto e amplamente aceito.

É importante destacar que ambos os protocolos, WPA e WPA2, suportam dois modos de autenticação: o modo PSK (Pre-Shared Key), onde uma chave pré-compartilhada é usada, e o modo Enterprise, que utiliza um servidor de autenticação (como RADIUS) e o padrão 802.1X. A diferença crucial entre eles não está nos modos de autenticação, mas sim no algoritmo de criptografia utilizado para proteger os dados transmitidos.

A banca explora a confusão entre os algoritmos de criptografia e os modos de autenticação. O candidato pode lembrar que o WPA usa TKIP e o WPA2 usa AES, mas pode se confundir ao associar esses algoritmos aos modos de autenticação. A pegadinha está em afirmar que um protocolo suporta apenas um modo de autenticação, quando na verdade ambos suportam PSK e Enterprise. Guarde essa distinção: a evolução do WPA para o WPA2 foi marcada pela troca do TKIP pelo AES, e não pela limitação dos modos de autenticação.

Critério

WPA (1ª versão)

WPA2

Criptografia

TKIP

CCMP (baseado em AES)

Modos de autenticação

PSK e Enterprise

PSK e Enterprise

Segurança

Intermediária (corrige falhas do WEP)

Superior (padrão IEEE 802.11i)

Suporte em roteadores

Comum em modelos modernos

Comum em modelos modernos

Alternativa A — ❌ Incorreta

Afirma que um roteador suporta apenas um dos protocolos, não podendo suportar ambos. Isso é falso, pois a maioria dos roteadores modernos é projetada para suportar múltiplos protocolos de segurança, incluindo WPA e WPA2, permitindo que o usuário escolha qual utilizar. A capacidade de suportar ambos é uma característica comum de hardware e firmware, não uma limitação dos protocolos em si.

Alternativa B — ❌ Incorreta

Afirma que ambos possuem níveis de segurança semelhantes, mas o WPA2 é mais rápido. Isso é incorreto em dois aspectos. Primeiro, o WPA2 é significativamente mais seguro que o WPA, devido ao uso do AES em vez do TKIP. Segundo, a velocidade não é o critério de comparação relevante; a segurança é. O WPA2 pode até ser mais eficiente em alguns cenários, mas a afirmação de que os níveis de segurança são semelhantes é fundamentalmente errada.

Alternativa C — ❌ Incorreta

Afirma que se deve preferir o WEP, mais seguro, em relação a ambos. Isso é um erro grave, pois o WEP é o protocolo mais antigo e inseguro, com vulnerabilidades conhecidas que permitem a recuperação da chave de criptografia. O WPA e o WPA2 foram criados justamente para substituir o WEP e corrigir suas falhas. Preferir o WEP seria um retrocesso na segurança.

Alternativa D — ❌ Incorreta

Afirma que o WPA suporta os modos PSK e Enterprise, enquanto o WPA2 apenas o Enterprise. Isso é falso, pois ambos os protocolos suportam os dois modos de autenticação. O WPA2, assim como o WPA, pode ser configurado tanto com uma chave pré-compartilhada (PSK) quanto com autenticação via servidor (Enterprise). A afirmação limita incorretamente as capacidades do WPA2.

Alternativa E — ✅ Correta ⟵ GABARITO

Afirma que o WPA2 permite encriptação baseada em AES, enquanto o WPA utiliza TKIP. Isso está correto e é a característica distintiva fundamental entre os dois protocolos. O WPA2 implementa o CCMP, que é um modo de criptografia baseado no AES, enquanto o WPA utiliza o TKIP. Essa diferença é crucial para a segurança, pois o AES é um algoritmo de criptografia muito mais robusto que o TKIP.

Gabarito: letra E

Link permanente: /questoes/vu196263