Questão nº 49

Questão de Segurança da Informação · FCC TRE-PR 2017 (nº 49)

FCC2017Analista Judiciário - Área Apoio Especializado - Especialidade Análise de SistemasSegurança da Informação
Gabarito: Ever comentário ↓

"O ransomware WannaCry recebido e analisado pelo US-CERT é um carregador que contém uma DLL criptografada pelo algoritmo ...... I . Durante o tempo de execução, o carregador grava um arquivo no disco chamado 't.wry'. O malware, em seguida, usa uma chave incorporada de ...... II bits para descriptografar esse arquivo. Esta DLL, que é então carregada no processo pai, é o real WannaCry Ransomware responsável por criptografar os arquivos do usuário. Usando este método de carregamento criptográfico, o WannaCry DLL nunca é diretamente exposto no disco e portanto não fica vulnerável a varreduras de software antivírus. A DLL recém-carregada imediatamente começa a criptografar arquivos no sistema da vítima usando o mesmo algoritmo e o mesmo tamanho de chave. Uma chave aleatória é gerada para a criptografia de cada arquivo e esta mesma chave deve ser usada para descriptografar o arquivo, mas o hacker cobra um resgate em bitcoins da vítima para fornecer as chaves."

As lacunas I e II e a técnica de criptografia são, correta e respectivamente,

Resposta comentada

Gabarito Alternativa E

Criptografia é o processo de transformar informações para torná-las ilegíveis para quem não possui a chave correta. Na criptografia simétrica, a mesma chave é usada tanto para criptografar (trancar) quanto para descriptografar (destrancar) os dados. Na criptografia assimétrica, são usadas duas chaves diferentes, uma pública para criptografar e uma privada para descriptografar.

  • (A) Incorreta: Embora AES seja um algoritmo de criptografia simétrica e 256 bits seja um tamanho de chave válido para ele, a técnica "Assimétrica" está incorreta. O texto afirma que "esta mesma chave deve ser usada para descriptografar o arquivo", o que é a definição de criptografia simétrica. A pegadinha é que o WannaCry também usa criptografia assimétrica (RSA) para proteger as chaves simétricas que ele usa para criptografar os arquivos do usuário, mas a criptografia dos arquivos em si é simétrica.
  • (B) Incorreta: RSA é um algoritmo de criptografia assimétrica, não simétrica, e o tamanho de chave de 128 bits não é típico para RSA (que usa chaves muito maiores, como 1024 ou 2048 bits).
  • (C) Incorreta: SHA-256 não é um algoritmo de criptografia, mas sim uma função de hash criptográfico. Funções de hash geram um "resumo" único de um dado e não podem ser usadas para descriptografar.
  • (D) Incorreta: RSA é um algoritmo assimétrico, não simétrico, o tamanho de chave de 192 bits não é típico para RSA, e "Hash Criptográfico" não é a técnica de criptografia usada para trancar e destrancar arquivos.
  • (E) Correta: O texto descreve que "Uma chave aleatória é gerada para a criptografia de cada arquivo e esta mesma chave deve ser usada para descriptografar o arquivo", o que caracteriza a criptografia simétrica. O AES (Advanced Encryption Standard) é um algoritmo de criptografia simétrica amplamente utilizado e seguro. O tamanho de chave de 128 bits é um padrão comum e eficaz para o AES.

Fonte: FCC TRE-PR 2017 Analista Judiciário - Área Apoio Especializado - Especialidade Análise de Sistemas (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho