Pular para o conteúdo principal

Questão de Redes de Computadores — ARP e RARP — VUNESP 2023

Redes de ComputadoresARP e RARP
Código
vu196564
Banca
VUNESP
Órgão
TJ RS
Ano
2023
Cargo
ATI ( )

Por meio da técnica ARP Spoofing, um atacante em uma rede de computadores tem o potencial de

  1. Aalterar o MAC Address de sua própria interface de rede, tornando-o igual ao MAC Address de outro dispositivo da rede local.
  2. Balterar o MAC Address da interface de rede de qualquer outro dispositivo da rede local.
  3. Csobrecarregar um servidor qualquer na Internet com um grande número de requisições simultâneas.
  4. Dalterar seu próprio endereço IPv4 para qualquer outro IPv4 público da Internet.
  5. Ereceber datagramas IP na rede local que estariam destinados a outro endereço IP, diferente daquele do atacante.
Revelar gabarito e comentário

GabaritoE — receber datagramas IP na rede local que estariam destinados a outro endereço IP, diferente daquele do atacante.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ARP Spoofing: interceptação de tráfego na rede local

Gabarito: letra E. O ARP Spoofing (ou ARP Poisoning) é uma técnica de ataque em que o invasor envia mensagens ARP falsificadas na rede local, associando seu próprio endereço MAC ao endereço IP de outro dispositivo (como o roteador ou um host legítimo). Com isso, o tráfego destinado a esse IP passa a ser enviado para o atacante, que pode interceptá-lo, lê-lo ou modificá-lo antes de repassá-lo ao destino real — um ataque clássico de man-in-the-middle (homem no meio). A alternativa E descreve exatamente esse efeito: receber datagramas IP na rede local que estariam destinados a outro endereço IP.

O protocolo ARP (Address Resolution Protocol, RFC 826) é responsável por converter endereços IP em endereços MAC dentro de uma mesma rede local (LAN). Quando um host precisa se comunicar com outro, ele envia uma solicitação ARP em broadcast perguntando "quem tem o IP X?" e o dono do IP responde com seu MAC. O problema é que o ARP não possui mecanismo de autenticação: qualquer dispositivo pode enviar uma resposta ARP dizendo "eu sou o IP X", mesmo que não seja. É exatamente essa vulnerabilidade que o ARP Spoofing explora.

Na prática, o atacante envia respostas ARP falsificadas para a vítima (dizendo que o MAC do roteador é o dele) e para o roteador (dizendo que o MAC da vítima é o dele). Assim, todo o tráfego entre a vítima e o roteador passa pelo atacante, que pode capturar senhas, dados bancários, e-mails, etc. Esse ataque só funciona dentro da mesma rede local (mesmo domínio de broadcast), pois o ARP não é roteado entre redes diferentes.

A defesa contra esse ataque envolve técnicas como: tabelas ARP estáticas (configuração manual do mapeamento IP-MAC), uso de protocolos como o DAI (Dynamic ARP Inspection) em switches, que valida as respostas ARP com base em informações do DHCP Snooping, e criptografia de ponta a ponta (como TLS/HTTPS) para proteger os dados mesmo que sejam interceptados.

A pegadinha desta questão está em distinguir o que o ARP Spoofing realmente faz (manipular a associação IP-MAC para redirecionar tráfego) de outras técnicas como MAC Spoofing (alterar o próprio MAC) ou ataques de negação de serviço (DoS). O ARP Spoofing não altera endereços MAC de outros dispositivos nem endereços IP públicos — ele apenas engana a tabela ARP dos outros hosts para que eles associem o IP do alvo ao MAC do atacante.

1O que faz
Envia respostas ARP falsas
Associa IP do alvo ao MAC do atacante
Intercepta tráfego (man-in-the-middle)
2Escopo
Rede local (LAN)
Não roteado entre redes
3Defesas
Tabela ARP estática
DAI (Dynamic ARP Inspection)
Criptografia ponta a ponta
4Confusões comuns
MAC Spoofing (altera o próprio MAC)
IP Spoofing (falsifica IP de origem)
DoS/DDoS (sobrecarga de servidor)
ARP Spoofing
LEVELsoulevel.com.br
ARP Spoofing: O que faz (Envia respostas ARP falsas, Associa IP do alvo ao MAC do atacante, Intercepta tráfego (man-in-the-middle)); Escopo (Rede local (LAN), Não roteado entre redes); Defesas (Tabela ARP estática, DAI (Dynamic ARP Inspection), Criptografia ponta a ponta); Confusões comuns (MAC Spoofing (altera o próprio MAC), IP Spoofing (falsifica IP de origem), DoS/DDoS (sobrecarga de servidor))

Alternativa A — ❌ Incorreta

Esta alternativa descreve o MAC Spoofing, que é a alteração do endereço MAC da própria interface de rede pelo atacante. Embora o MAC Spoofing possa ser usado como parte de um ataque, ele não é a essência do ARP Spoofing. No ARP Spoofing, o atacante não precisa alterar seu próprio MAC; ele apenas envia mensagens ARP falsas associando seu MAC (que pode ser o original) ao IP de outro dispositivo. A confusão aqui é entre "alterar o próprio MAC" (MAC Spoofing) e "enganar a tabela ARP dos outros" (ARP Spoofing).

Alternativa B — ❌ Incorreta

O ARP Spoofing não altera o endereço MAC da interface de rede de outros dispositivos. O endereço MAC é gravado de fábrica na placa de rede e, embora possa ser alterado via software em cada máquina, o atacante não tem controle remoto para modificar o MAC de terceiros. O que o ARP Spoofing faz é corromper a tabela ARP (cache) dos outros dispositivos, fazendo-os acreditar que um IP pertence ao MAC do atacante. A tabela ARP é um cache local em cada host, não o MAC da interface em si.

Alternativa C — ❌ Incorreta

Sobrecarregar um servidor na Internet com um grande número de requisições simultâneas é um ataque de negação de serviço (DoS/DDoS), não ARP Spoofing. O ARP Spoofing atua na camada de enlace, dentro da rede local, e não tem relação com sobrecarga de servidores remotos. Essa alternativa mistura conceitos de ataques completamente diferentes.

Alternativa D — ❌ Incorreta

Alterar o próprio endereço IPv4 para qualquer outro IPv4 público da Internet é uma técnica conhecida como IP Spoofing, que consiste em falsificar o endereço IP de origem em pacotes IP. Isso é diferente do ARP Spoofing, que manipula a resolução IP-MAC na rede local. Além disso, o IP Spoofing não é uma técnica específica do ARP e não é o que o enunciado descreve.

Alternativa E — ✅ Correta ⟵ GABARITO

Esta é a descrição correta do ARP Spoofing. Ao enviar respostas ARP falsificadas, o atacante faz com que os outros dispositivos da rede local associem o IP do alvo (por exemplo, o IP do roteador) ao MAC do atacante. Assim, os datagramas IP que seriam enviados ao alvo legítimo são entregues ao atacante, que pode interceptá-los. O termo-chave é "receber datagramas IP na rede local que estariam destinados a outro endereço IP" — exatamente o efeito do envenenamento da tabela ARP.

NÃO CAIA NESSA!

A banca explora a confusão entre ARP Spoofing e MAC Spoofing. No ARP Spoofing, o atacante não altera seu próprio MAC nem o MAC de terceiros — ele apenas mente nas respostas ARP, dizendo "o IP X está no meu MAC". Já o MAC Spoofing é a alteração do próprio endereço MAC (alternativa A). Guarde a diferença: ARP Spoofing = envenenar a tabela ARP dos outros; MAC Spoofing = mudar o próprio MAC.

PEGA ESSA DICA!

Para identificar o ARP Spoofing em questões, procure por palavras-chave como "envenenamento de tabela ARP", "respostas ARP falsas", "interceptação de tráfego", "man-in-the-middle" ou "receber datagramas destinados a outro IP". Se a alternativa falar em "alterar MAC" (próprio ou de terceiros), é MAC Spoofing, não ARP Spoofing.

Gabarito: letra E

Link permanente: /questoes/vu196564