Questão nº 70

Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 70)

FGV2024Auditor de Controle Externo - Informática - Analista de SegurançaTecnologia da Informação
Gabarito: Dver comentário ↓

Para aumentar a segurança em uma rede wireless, é essencial implementar medidas eficazes contra ataques de falsificação de pontos de acesso (Evil Twin Attacks). Uma das técnicas desse tipo de ataque consiste em criar um ponto de acesso falso com o mesmo SSID (ou similar) de um ponto de acesso legítimo, com o objetivo de interceptar e manipular o tráfego de dados dos usuários que se conectam a ele.
Uma prática que pode ajudar a identificar e mitigar os riscos associados a esse tipo de ataques é

Resposta comentada

Gabarito Alternativa D

Um Evil Twin attack é quando um criminoso cria um ponto de acesso Wi-Fi falso que imita uma rede legítima (usando o mesmo nome, o SSID) para enganar as pessoas e roubar seus dados.

  • (A) Incorreta: Desativar o broadcast do SSID não impede um Evil Twin, pois o atacante pode descobrir o SSID por outras formas e ainda assim transmiti-lo.
  • (B) Incorreta: Usar criptografia AES protege a comunicação após a conexão, mas não impede que o usuário se conecte inicialmente ao ponto de acesso falso do Evil Twin.
  • (C) Incorreta: Implementar WPA2-PSK não é suficiente, pois o atacante pode configurar o Evil Twin com a mesma chave, e o usuário, ao se conectar ao AP falso, estará fornecendo a chave ao atacante. Armadilha da banca: WPA2-PSK é uma medida de segurança importante, mas ela protege a comunicação com o AP ao qual você se conecta. Se você se conecta a um AP falso que replica o WPA2-PSK do legítimo, a segurança é estabelecida com o atacante, não com a rede verdadeira.
  • (D) Correta: Um Sistema de Detecção de Intrusos (IDS) pode monitorar a rede sem fio para identificar a presença de pontos de acesso não autorizados (rogue APs) que estejam transmitindo o mesmo SSID da rede legítima, alertando sobre um possível ataque Evil Twin.
  • (E) Incorreta: Ativar o modo de economia de energia nos dispositivos wireless é uma função de gerenciamento de energia e não tem relação com a segurança ou detecção de ataques Evil Twin.

Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Segurança (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho