Questão nº 53
Questão de Conhecimentos Específicos - Suporte · CESGRANRIO BANESE 01/2025 (nº 53)
Um adversário pode tentar se posicionar entre dois ou mais dispositivos usando técnicas de Man-In-The-Middle (MITM) para monitorar ou modificar o tráfego.
Dentre essas técnicas, há uma que é conhecida como Evil Twin, na qual o adversário
- Afalsifica o tráfego do Dynamic Host Configuration Protocol (DHCP) para agir como um servidor DHCP malicioso na rede da vítima.
- Bimplanta um ponto de acesso malicioso e desonesto para imitar o Service Set Identifier (SSID) e o Basic Service Set Identifier (BSSID) de um ponto de acesso legítimo da organização. (alternativa correta)
- Cresponde ao tráfego de rede Link-Local Multicast Name Resolution (LLMNR) e NetBIOS Name Service (NBT-NS) para falsificar uma fonte autoritativa de resolução de nomes.
- Dinsere informações falsas na cache de um servidor do Domain Name System (DNS) para falsificar endereços do Internet Protocol (IP) de outros clientes e servidores.
- Einsere informações falsas na cache do Address Resolution Protocol (ARP) da vítima para falsificar os endereços de Media Access Control (MAC) de outros dispositivos.
Resposta comentada
Gabarito Alternativa B
Evil Twin é a técnica em que o atacante cria uma réplica falsa de um ponto de acesso Wi-Fi legítimo, enganando a vítima para que ela se conecte a ele, permitindo que o atacante capture ou modifique todo o tráfego. O nome vem de "gêmeo do mal": um ponto de acesso idêntico ao original, mas controlado pelo invasor.
- (A) Incorreta: Falsificar o DHCP é a técnica de DHCP Spoofing, onde o atacante responde a solicitações de IP antes do servidor real, mas isso não é Evil Twin.
- (B) Correta: É exatamente isso: o atacante cria um ponto de acesso malicioso com o mesmo SSID (nome da rede) e BSSID (endereço MAC do roteador) do legítimo, fazendo a vítima se conectar ao "gêmeo do mal" sem perceber.
- (C) Incorreta: Responder a LLMNR/NBT-NS é a técnica de LLMNR/NBT-NS Poisoning, usada para capturar hashes de senha em redes Windows, não é Evil Twin.
- (D) Incorreta: Inserir informações falsas na cache do DNS é DNS Spoofing ou DNS Cache Poisoning, que redireciona o usuário para sites falsos, mas não envolve criar um ponto de acesso.
- (E) Incorreta: Inserir informações falsas na cache do ARP é ARP Spoofing, que associa o IP da vítima ao MAC do atacante na rede local, mas não imita um ponto de acesso Wi-Fi.
Armadilha da banca (distrator mais tentador): A letra (A) parece correta porque o DHCP também envolve "falsificar" algo na rede, e muitos alunos confundem "servidor DHCP malicioso" com "ponto de acesso falso". A pegadinha é que o Evil Twin é especificamente sobre Wi-Fi (imitar o SSID/BSSID), enquanto o DHCP Spoofing é uma técnica de rede com fio ou sem fio, mas que não cria um "gêmeo" do ponto de acesso — ela apenas responde a pedidos de IP.
Fonte: CESGRANRIO BANESE 01/2025 Técnico Bancário III - Suporte (Caderno Prova C). Reproduzida para fins de estudo.