Questão nº 93
Questão de Informática Forense · CEBRASPE PF 2025 (nº 93)
Julgue os próximos itens, a respeito do algoritmo Twofish e da técnica MITM (man-in-the-middle).
Considerando-se que a figura a seguir descreve um acordo de chave Diffie-Hellman, é correto afirmar que, nesse cenário, o protocolo de acordo de chave é vulnerável ao ataque MITM porque não autentica os participantes, vulnerabilidade que pode ser superada com a utilização de assinaturas digitais e certificados de chave pública.

Resposta comentada
O Diffie-Hellman clássico permite que duas partes criem um segredo compartilhado mesmo conversando por um canal público, mas ele só protege contra quem escuta (passivo). Ele não prova quem está do outro lado da linha: qualquer pessoa pode se passar por Alice ou Bob, pois não há autenticação de identidade. É exatamente essa brecha que o MITM (pessoa no meio) explora: o atacante faz dois acordos separados (um com Alice, um com Bob) e retransmite as mensagens, enganando ambos.
- Correta: Certo. A figura mostra o Diffie-Hellman puro, sem assinatura ou certificado, então o MITM consegue interceptar e substituir os valores públicos ( e ) sem que Alice e Bob percebam — a vulnerabilidade é real e a solução clássica é adicionar autenticação via assinatura digital (com certificado de chave pública) sobre os valores trocados.
Fica de olho: a banca pode inverter o raciocínio e afirmar que o Diffie-Hellman já é seguro contra MITM por natureza ou que o problema é resolvido apenas com criptografia simétrica — ambos são errados, pois a falha é de autenticação, não de sigilo, e exige um mecanismo de identidade (como assinatura/certificado) para fechar a brecha.
Fonte: CEBRASPE PF 2025 Perito Criminal Federal - Informática Forense. Reproduzida para fins de estudo.