Questão nº 78
Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 78)
Para aumentar a segurança em uma rede wireless, é essencial implementar medidas eficazes contra ataques de falsificação de pontos de acesso (Evil Twin Attacks). Uma das técnicas desse tipo de ataque consiste em criar um ponto de acesso falso com o mesmo SSID (ou similar) de um ponto de acesso legítimo, com o objetivo de interceptar e manipular o tráfego de dados dos usuários que se conectam a ele.
Uma prática que pode ajudar a identificar e mitigar os riscos associados a esse tipo de ataques é
- Adesativar o broadcast do SSID.
- Busar um protocolo de criptografia forte como AES.
- Cimplementar autenticação WPA2-PSK.
- Dconfigurar um sistema de detecção de intrusos (IDS). (alternativa correta)
- Eativar o modo de economia de energia nos dispositivos wireless.
Resposta comentada
Gabarito Alternativa D
Um ataque Evil Twin é quando um criminoso cria um ponto de acesso Wi-Fi falso que parece ser o legítimo para enganar usuários e roubar seus dados.
- A) Incorreta: Desativar o broadcast do SSID apenas esconde o nome da rede, mas não impede que um atacante crie um Evil Twin com o mesmo nome, que pode ser descoberto por outras formas.
- B) Incorreta: Usar criptografia forte como AES protege a conexão legítima, mas não impede que o usuário se conecte ao Evil Twin, onde o atacante controla a criptografia e pode interceptar os dados.
- C) Incorreta: A autenticação WPA2-PSK protege a conexão, mas não impede que um Evil Twin se passe pelo ponto de acesso legítimo, solicitando a mesma senha e interceptando o tráfego. Armadilha: Embora WPA2-PSK seja uma medida de segurança importante para proteger a comunicação, ela não detecta nem impede a criação de um ponto de acesso falso; o usuário ainda pode ser enganado a se conectar ao Evil Twin.
- D) Correta: Um sistema de detecção de intrusos (IDS), especialmente um WIDS (Wireless IDS), monitora a rede sem fio e pode identificar pontos de acesso não autorizados ou Evil Twins que se passam por legítimos, alertando sobre a ameaça.
- E) Incorreta: Ativar o modo de economia de energia nos dispositivos wireless não tem relação com a segurança contra ataques de falsificação de pontos de acesso.
Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Suporte (Caderno Tipo 1). Reproduzida para fins de estudo.