Questão nº 23
Questão de Redes de Computadores · FCC ALAP 2019 (nº 23)
Um Administrador de Redes deseja configurar um roteador Wi-Fi de modo a aumentar a segurança da sua utilização e, para tanto, ele pode escolher dentre as opções que o roteador oferece, ou seja, WEP, WPA e WPA2. Sobre essas opções, tem-se que
- Aa menos segura de todas é a WPA e a mais segura é a WPA2.
- BWEP é considerada insegura, por empregar técnicas que fazem com que a chave de segurança que utiliza seja quebrada com facilidade. (alternativa correta)
- CWPA é, dentre as três, a que proporciona mais segurança, pois utiliza o AES (Advanced Encryptation Standard) com chave de 1024 bits.
- DWPA2 é uma versão simplificada, porém menos segura, da WPA, empregada quando se deseja que o roteador tenha melhor desempenho.
- EWPA2 foi desenvolvida para unificar as técnicas WEP e WPA em um único padrão, reunindo os algoritmos de segurança de ambas.
Resposta comentada
Gabarito Alternativa B
WEP, WPA e WPA2 são protocolos de segurança usados em redes Wi-Fi para proteger a comunicação entre dispositivos, cada um oferecendo um nível diferente de proteção dos dados. A segurança desses protocolos evoluiu para combater vulnerabilidades descobertas ao longo do tempo.
- (A) Incorreta: A menos segura de todas é a WEP, não a WPA. A ordem de segurança crescente é WEP < WPA < WPA2.
- (B) Correta: WEP (Wired Equivalent Privacy) é de fato considerada insegura. Ela utiliza o algoritmo de criptografia RC4 com um vetor de inicialização (IV) pequeno e reutilizável, o que permite que a chave de segurança seja quebrada (descoberta) com relativa facilidade por meio de ataques de análise de pacotes em poucos minutos.
- (C) Incorreta: WPA (Wi-Fi Protected Access) não é a mais segura (WPA2 é). Embora WPA2 use AES (Advanced Encryption Standard), WPA utiliza principalmente TKIP (Temporal Key Integrity Protocol), que é uma melhoria sobre WEP, mas não tão robusto quanto AES/CCMP do WPA2. A menção de chave de 1024 bits é incorreta; AES usa chaves de 128, 192 ou 256 bits. Armadilha: Esta alternativa tenta confundir ao mencionar AES, um algoritmo forte, mas o associa incorretamente ao WPA como o mais seguro e erra o tamanho da chave, misturando conceitos de WPA e WPA2.
- (D) Incorreta: WPA2 (Wi-Fi Protected Access II) é uma versão aprimorada e mais segura da WPA, não simplificada ou menos segura. Ele foi desenvolvido para oferecer maior segurança, não para comprometer a segurança em prol do desempenho.
- (E) Incorreta: WPA2 não foi desenvolvido para unificar as técnicas WEP e WPA. Pelo contrário, ele introduziu um novo e mais robusto conjunto de algoritmos de segurança (AES com CCMP) para substituir as vulnerabilidades dos protocolos anteriores, não para reuni-los.
Fonte: FCC ALAP 2019 Analista Legislativo - Administrador de Rede e Telecomunicações (Caderno Tipo 001). Reproduzida para fins de estudo.