Questão nº 52
Questão de Segurança da Informação · CEBRASPE TCE MS 2025 SERVIDOR (nº 52)
Acerca dos métodos de autenticação (senhas, tokens, certificados e biometria), assinale a opção correta.
- APor não requererem integração com hardware adicional, as senhas descartáveis (OTP) são menos seguras que as estáticas.
- BTokens físicos ou virtuais são vantajosos porque podem fornecer autenticação baseada em algo que o usuário possui, o que reduz o risco de compartilhamento indevido. (alternativa correta)
- CCertificados digitais têm como principal fraqueza o fato de dependerem de uma autoridade certificadora, o que inviabiliza o seu uso em ambientes corporativos.
- DA biometria é o método de autenticação recomendável em todos os casos porque não está sujeita a falhas de leitura nem a riscos de falsificação.
- ESenhas oferecem maior resistência contra ataques de força bruta que biometria.
Resposta comentada
Gabarito Alternativa B
Conceito-chave: Autenticação se divide em três fatores: algo que você sabe (senha), algo que você tem (token, certificado) e algo que você é (biometria). Combinar fatores aumenta a segurança, e cada método tem pontos fortes e fracos — nenhum é perfeito para todos os casos.
- (A) Incorreta: OTP (senhas descartáveis) são mais seguras que senhas estáticas porque mudam a cada uso, limitando o dano se forem interceptadas; a afirmação inverte a lógica.
- (B) Correta: Tokens físicos ou virtuais (ex.: geradores de código, apps autenticadores) representam o fator "posse" — o atacante precisaria roubar o dispositivo físico, o que é muito mais difícil do que adivinhar ou phishingar uma senha, e o usuário não consegue "entregar" o token facilmente por telefone, reduzindo o compartilhamento indevido.
- (C) Incorreta: A dependência de uma autoridade certificadora (CA) é uma característica de infraestrutura, não uma fraqueza que inviabiliza uso corporativo — pelo contrário, empresas usam certificados internos (PKI) justamente para autenticar máquinas e usuários em rede.
- (D) Incorreta: Biometria tem falhas de leitura (dedo sujo, iluminação ruim) e riscos de falsificação (impressões digitais copiadas, fotos para reconhecimento facial); além disso, se um dado biométrico vaza, você não pode "trocar" seu dedo.
- (E) Incorreta: Senhas são mais vulneráveis a ataques de força bruta (podem ser adivinhadas com dicionários) do que a biometria, que exige presença física do usuário; a banca inverte a relação de segurança.
Armadilha da banca na (A): Ela usa o termo técnico "OTP" para assustar, mas a pegadinha é a palavra "menos seguras". OTP é justamente o contrário: é uma camada extra que expira em segundos, então mesmo que um hacker capture a senha, ela já não serve mais. Quem não conhece o conceito acha que "descartável" = "fraco", mas é o oposto.
Fonte: CEBRASPE TCE MS 2025 SERVIDOR Auditor de Controle Externo - Área: Tecnologia da Informação. Reproduzida para fins de estudo.