Questão nº 70
Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 70)
Para aumentar a segurança em uma rede wireless, é essencial implementar medidas eficazes contra ataques de falsificação de pontos de acesso (Evil Twin Attacks). Uma das técnicas desse tipo de ataque consiste em criar um ponto de acesso falso com o mesmo SSID (ou similar) de um ponto de acesso legítimo, com o objetivo de interceptar e manipular o tráfego de dados dos usuários que se conectam a ele.
Uma prática que pode ajudar a identificar e mitigar os riscos associados a esse tipo de ataques é
- Adesativar o broadcast do SSID.
- Busar um protocolo de criptografia forte como AES.
- Cimplementar autenticação WPA2-PSK.
- Dconfigurar um sistema de detecção de intrusos (IDS). (alternativa correta)
- Eativar o modo de economia de energia nos dispositivos wireless.
Resposta comentada
Gabarito Alternativa D
Um Evil Twin attack é quando um criminoso cria um ponto de acesso Wi-Fi falso que imita uma rede legítima (usando o mesmo nome, o SSID) para enganar as pessoas e roubar seus dados.
- (A) Incorreta: Desativar o broadcast do SSID não impede um Evil Twin, pois o atacante pode descobrir o SSID por outras formas e ainda assim transmiti-lo.
- (B) Incorreta: Usar criptografia AES protege a comunicação após a conexão, mas não impede que o usuário se conecte inicialmente ao ponto de acesso falso do Evil Twin.
- (C) Incorreta: Implementar WPA2-PSK não é suficiente, pois o atacante pode configurar o Evil Twin com a mesma chave, e o usuário, ao se conectar ao AP falso, estará fornecendo a chave ao atacante. Armadilha da banca: WPA2-PSK é uma medida de segurança importante, mas ela protege a comunicação com o AP ao qual você se conecta. Se você se conecta a um AP falso que replica o WPA2-PSK do legítimo, a segurança é estabelecida com o atacante, não com a rede verdadeira.
- (D) Correta: Um Sistema de Detecção de Intrusos (IDS) pode monitorar a rede sem fio para identificar a presença de pontos de acesso não autorizados (rogue APs) que estejam transmitindo o mesmo SSID da rede legítima, alertando sobre um possível ataque Evil Twin.
- (E) Incorreta: Ativar o modo de economia de energia nos dispositivos wireless é uma função de gerenciamento de energia e não tem relação com a segurança ou detecção de ataques Evil Twin.
Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Segurança (Caderno Tipo 1). Reproduzida para fins de estudo.