Questão nº 36
Questão de Tecnologia da Informação · FGV ALEP 2024 (nº 36)
FGV2024Analista Legislativo - Analista de RedeTecnologia da Informação
Gabarito: Cver comentário ↓
Um hacker deseja atacar uma rede de computadores, formada por maioria de máquinas antigas, com um ataque do tipo ping of death.
Isso significa que ele deseja
- Aatacar um dispositivo por meio de uma conexão com outro dispositivo enviando uma mensagem ICMP através da porta 1010.
- Bdirecionar uma porta específica no computador atacado, para que este recebe chamadas do protocolo ICMP, concentrando esse tipo de chamada.
- Cenviar um ping maior do que o tamanho máximo permitido para um pacote para uma máquina de destino, fazendo com que a máquina congele ou falhe. (alternativa correta)
- Denviar um conjunto de pacotes ICMPs com endereços IPs de origem falsificados ou incorretos, para inundar o computador atacado com pacotes ICMP indesejados.
- Econectar as portas do principal switch da rede, concentrando todas as chamadas ICMP neste equipamento e desviando todas as chamadas válidas do computador atacado.
Resposta comentada
Gabarito Alternativa C
O "ping of death" é um ataque antigo que explora uma falha em sistemas que não conseguiam processar corretamente pacotes de rede (neste caso, pacotes ICMP) que eram maiores do que o tamanho máximo permitido.
- (A) Incorreta: O protocolo ICMP (Internet Control Message Protocol) opera na camada de rede e não utiliza "portas" como os protocolos TCP ou UDP.
- (B) Incorreta: ICMP não usa portas, e o ataque "ping of death" não se baseia em direcionar ou concentrar chamadas ICMP em uma porta específica.
- (C) Correta: O "ping of death" consiste em enviar um pacote ICMP (um "ping") que, após a remontagem de fragmentos ou por ser intencionalmente grande, excede o tamanho máximo permitido para um pacote IP (65.535 bytes). Sistemas operacionais antigos e vulneráveis não conseguiam lidar com esse pacote malformado, resultando em travamento, reinicialização ou falha.
- (D) Incorreta: Esta alternativa descreve um ataque de inundação ICMP (ICMP flood) ou um ataque Smurf, que são tipos de ataques de Negação de Serviço (DoS) baseados no volume de tráfego ICMP e/ou falsificação de endereços, e não no tamanho excessivo de um único pacote ICMP. Esta é a armadilha da banca, pois menciona ICMP e DoS, mas o mecanismo específico do "ping of death" é o tamanho do pacote, não a inundação de pacotes (mesmo que falsificados).
- (E) Incorreta: Esta alternativa descreve uma manipulação física ou um ataque a um switch de rede, que não tem relação com o mecanismo do ataque "ping of death", que é um ataque de software/protocolo.
Fonte: FGV ALEP 2024 Analista Legislativo - Analista de Rede (Caderno Tipo 1). Reproduzida para fins de estudo.