Questão nº 20
Questão de Informática · FCC TRT20 2024 (nº 20)
Considere que um funcionário de um Tribunal Regional do Trabalho permite que o navegador Google Chrome, instalado, e funcionando em condições ideais em seu computador, realize o serviço de armazenamento e preenchimento automático de senhas. Um certo dia ele recebeu, por e-mail, um aviso de que suas senhas tinham sido comprometidas, com um link para acesso ao Chrome. O funcionário
- Aabriu o navegador, clicou nos 3 pontos do canto superior direito para Personalizar o Google Chrome, clicou em Gerenciar senhas e preenchimento automático, clicou em Check-up e obteve como resultado uma lista “Sites e apps recusados”. Clicou em cada um dos sites da lista e mudou a senha, um a um.
- Bclicou no link, foi direcionado à página Settings (Configurações) do Google Chrome, clicou em Gerenciamento de Senhas e verificou que havia realmente uma senha comprometida; ele a trocou e salvou-a imediatamente.
- Cabriu o navegador, clicou nos 3 pontos do canto superior direito para Personalizar e controlar o Google Chrome, clicou em Senhas e preenchimento automático, clicou em Gerenciador de senhas do Google, clicou em Check-up e obteve como resultado “Nenhuma senha comprometida”. (alternativa correta)
- Dclicou no link, foi direcionado à página Gerenciamento de Senhas do Chrome e clicou em Verificar senhas comprometidas. O Chrome apresentou a lista de senhas comprometidas e ele trocou uma a uma, salvando-as em seguida.
- Eabriu o navegador, clicou nos 3 pontos do canto superior direito para acessar as Configurações do Google Chrome, clicou em Gerenciador de senhas do Google e desmarcou a opção “Oferecer para salvar senhas”.
Resposta comentada
Gabarito Alternativa C
Navegadores como o Google Chrome possuem um gerenciador de senhas integrado que não só armazena suas credenciais de forma segura, mas também oferece uma ferramenta de verificação de senhas (Password Checkup) para identificar se alguma delas foi exposta em vazamentos de dados na internet.
- (A) Incorreta: O resultado do Check-up de senhas é uma lista de senhas comprometidas, fracas ou reutilizadas, não uma lista de “Sites e apps recusados”, que se refere a sites onde o Chrome foi instruído a não salvar senhas.
- (B) Incorreta: Clicar em um link recebido por e-mail para acessar configurações de segurança, especialmente de senhas, é uma prática de alto risco e pode ser uma tentativa de phishing (fraude para roubar dados). O acesso deve ser feito diretamente pelo navegador.
- (C) Correta: Esta alternativa descreve o caminho correto e seguro para acessar a ferramenta de verificação de senhas do Chrome (Gerenciador de senhas do Google > Check-up), sem clicar em links suspeitos. O resultado de "Nenhuma senha comprometida" é uma possibilidade real após a verificação, indicando que o aviso do e-mail pode ter sido um engano ou phishing.
- (D) Incorreta: A armadilha aqui é que, embora o restante da ação (verificar e trocar senhas comprometidas) seja o que se espera, o ato inicial de clicar no link recebido por e-mail é uma falha grave de segurança. Um funcionário de um tribunal deve ser treinado para nunca clicar em links de e-mails suspeitos para gerenciar informações sensíveis.
- (E) Incorreta: Desmarcar a opção “Oferecer para salvar senhas” é uma configuração para o futuro, que impede o navegador de perguntar se deve salvar novas senhas. Não resolve o problema imediato de verificar e lidar com senhas que já podem ter sido comprometidas.
Fonte: FCC TRT20 2024 Analista Judiciário - Área Judiciária (Caderno Tipo 003). Reproduzida para fins de estudo.