Questão nº 91
Questão de Informática Forense · CEBRASPE PF 2025 (nº 91)
Julgue os itens seguintes, relativos ao WPA3.
A técnica denominada simultaneous authentication of equals torna o WPA3 resistente a ataques de dicionário e força bruta em tentativas de senha.
Resposta comentada
O WPA3 substitui o antigo método de troca de chaves do WPA2 por um protocolo chamado SAE (Simultaneous Authentication of Equals). No WPA2, o atacante podia capturar o "handshake" (a conversa inicial entre dispositivo e roteador) e testar senhas offline, em seu próprio computador, sem limite de tentativas. O SAE usa criptografia de curva elíptica e um processo de "commit" que impede esse ataque offline: cada tentativa de senha exige interação com o roteador em tempo real, tornando ataques de dicionário e força bruta impraticáveis.
- Correta: Certo. O SAE é justamente o mecanismo que elimina a captura do handshake para teste offline, neutralizando ataques de dicionário e força bruta contra a senha.
Fica de olho: a banca pode afirmar que o WPA3 é resistente a ataques de dicionário offline (correto), mas trocar por "resistente a ataques de negação de serviço (DoS)" ou "imune a qualquer ataque de senha fraca" — o SAE não impede que o usuário escolha uma senha óbvia como "12345678", apenas impede que ela seja descoberta por tentativa automatizada offline. Também pode confundir dizendo que o WPA3 usa o mesmo handshake do WPA2 com criptografia mais forte, o que é falso.
Fonte: CEBRASPE PF 2025 Perito Criminal Federal - Informática Forense. Reproduzida para fins de estudo.