Questão nº 101
Questão de Informática Forense · CEBRASPE PF 2025 (nº 101)
A respeito dos sistemas operacionais Android e iOS, julgue os itens que se seguem.
No iOS, a aleatorização de espaço de endereço ajuda a proteger o sistema contra a exploração de erros de corrupção da memória, sendo usada pelos apps integrados para aleatorizar as regiões da memória na inicialização.
Resposta comentada
Conceito-chave: A aleatorização de espaço de endereço (ASLR) é uma técnica de segurança que embaralha as posições da memória onde o sistema operacional carrega os programas e seus dados. Assim, um invasor que tenta explorar um erro de corrupção de memória (como um buffer overflow) não sabe exatamente onde encontrar os comandos ou dados que quer executar, pois os endereços mudam a cada inicialização do app.
- Correta: Certo. O iOS aplica ASLR em todos os apps, incluindo os integrados, e a aleatorização ocorre justamente no momento da inicialização (boot) de cada processo, dificultando ataques que dependem de endereços fixos de memória.
Fica de olho: A banca pode tentar inverter o alvo, dizendo que a ASLR protege contra vazamento de dados ou que é aplicada apenas a apps de terceiros, quando na verdade ela protege contra exploração de falhas de memória e cobre todos os processos, inclusive os do sistema. Outra pegadinha comum é afirmar que a ASLR é uma proteção contra malware já instalado, quando ela age na prevenção da exploração de vulnerabilidades, não na detecção de código malicioso.
Fonte: CEBRASPE PF 2025 Perito Criminal Federal - Informática Forense. Reproduzida para fins de estudo.