Questão nº 44
Questão de Segurança da Informação · FCC TRT15 2023 (nº 44)
Os algoritmos MD5, SHA-1 e o SHA-256 são extensivamente utilizados no processo forense computacional com o objetivo de não invalidar as provas digitais, pois
- Apermitem a criptografia dos dados coletados para uso futuro em processo forense computacional e a manutenção das provas para um processo judicial.
- Bgarantem a autenticidade e irretratabilidade do autor da prática delituosa e o uso como prova em um processo judicial.
- Cgarantem a integridade e legitimidade dos dados de evidências coletadas durante o processo forense computacional, desde a aquisição dos dados até a conclusão. (alternativa correta)
- Dpermitem a quebra da cadeia de custódia e a não impugnação das provas em um processo judicial.
- Epermitem o rastreamento de assinaturas digitais deixadas pelos atacantes virtuais durante o processo de inoculação de vírus em ambientes computacionais.
Resposta comentada
Gabarito Alternativa C
Hash algorithms (como MD5, SHA-1, SHA-256) são funções matemáticas que transformam qualquer dado digital em uma "impressão digital" única e de tamanho fixo. Eles são usados na forense computacional para garantir que as provas digitais não foram alteradas desde o momento em que foram coletadas.
(A) Incorreta: Os algoritmos de hash não realizam criptografia (que é o processo de embaralhar dados para protegê-los de acesso não autorizado). Eles geram um valor de verificação de integridade, não um dado cifrado.
(B) Incorreta: Os hashes não identificam o autor de uma prática delituosa nem garantem a irretratabilidade de suas ações. Eles apenas atestam a integridade dos dados, ou seja, se foram modificados ou não.
(C) Correta: A principal função desses algoritmos na forense é gerar um valor (hash) para a evidência digital no momento da coleta. Se esse valor permanecer o mesmo em qualquer etapa posterior (análise, apresentação em tribunal), garante-se a integridade (que não foi alterada) e, consequentemente, a legitimidade da prova, mantendo a cadeia de custódia.
(D) Incorreta: Esta é a armadilha. O uso de hashes tem o objetivo oposto: ele fortalece a cadeia de custódia e impede a impugnação das provas. Se o hash original for diferente do hash calculado posteriormente, significa que a evidência foi alterada, quebrando a cadeia de custódia e tornando a prova impugnável.
(E) Incorreta: O objetivo dos hashes não é rastrear assinaturas digitais de atacantes ou estar relacionado a "inoculação de vírus". Embora assinaturas digitais usem hashes como parte de seu processo, o hash em si não é uma ferramenta de rastreamento de atacantes.
Fonte: FCC TRT15 2023 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.