Questão nº 91

Questão de Informática Forense · CEBRASPE PF 2025 (nº 91)

CEBRASPE2025Perito Criminal Federal - Informática ForenseInformática Forense

Julgue os itens seguintes, relativos ao WPA3.


A técnica denominada simultaneous authentication of equals torna o WPA3 resistente a ataques de dicionário e força bruta em tentativas de senha.

Resposta comentada

O WPA3 substitui o antigo método de troca de chaves do WPA2 por um protocolo chamado SAE (Simultaneous Authentication of Equals). No WPA2, o atacante podia capturar o "handshake" (a conversa inicial entre dispositivo e roteador) e testar senhas offline, em seu próprio computador, sem limite de tentativas. O SAE usa criptografia de curva elíptica e um processo de "commit" que impede esse ataque offline: cada tentativa de senha exige interação com o roteador em tempo real, tornando ataques de dicionário e força bruta impraticáveis.

  • Correta: Certo. O SAE é justamente o mecanismo que elimina a captura do handshake para teste offline, neutralizando ataques de dicionário e força bruta contra a senha.

Fica de olho: a banca pode afirmar que o WPA3 é resistente a ataques de dicionário offline (correto), mas trocar por "resistente a ataques de negação de serviço (DoS)" ou "imune a qualquer ataque de senha fraca" — o SAE não impede que o usuário escolha uma senha óbvia como "12345678", apenas impede que ela seja descoberta por tentativa automatizada offline. Também pode confundir dizendo que o WPA3 usa o mesmo handshake do WPA2 com criptografia mais forte, o que é falso.

Fonte: CEBRASPE PF 2025 Perito Criminal Federal - Informática Forense. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho