Questão nº 78

Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 78)

FGV2024Auditor de Controle Externo - Informática - Analista de SuporteTecnologia da Informação
Gabarito: Dver comentário ↓

Para aumentar a segurança em uma rede wireless, é essencial implementar medidas eficazes contra ataques de falsificação de pontos de acesso (Evil Twin Attacks). Uma das técnicas desse tipo de ataque consiste em criar um ponto de acesso falso com o mesmo SSID (ou similar) de um ponto de acesso legítimo, com o objetivo de interceptar e manipular o tráfego de dados dos usuários que se conectam a ele.
Uma prática que pode ajudar a identificar e mitigar os riscos associados a esse tipo de ataques é

Resposta comentada

Gabarito Alternativa D

Um ataque Evil Twin é quando um criminoso cria um ponto de acesso Wi-Fi falso que parece ser o legítimo para enganar usuários e roubar seus dados.

  • A) Incorreta: Desativar o broadcast do SSID apenas esconde o nome da rede, mas não impede que um atacante crie um Evil Twin com o mesmo nome, que pode ser descoberto por outras formas.
  • B) Incorreta: Usar criptografia forte como AES protege a conexão legítima, mas não impede que o usuário se conecte ao Evil Twin, onde o atacante controla a criptografia e pode interceptar os dados.
  • C) Incorreta: A autenticação WPA2-PSK protege a conexão, mas não impede que um Evil Twin se passe pelo ponto de acesso legítimo, solicitando a mesma senha e interceptando o tráfego. Armadilha: Embora WPA2-PSK seja uma medida de segurança importante para proteger a comunicação, ela não detecta nem impede a criação de um ponto de acesso falso; o usuário ainda pode ser enganado a se conectar ao Evil Twin.
  • D) Correta: Um sistema de detecção de intrusos (IDS), especialmente um WIDS (Wireless IDS), monitora a rede sem fio e pode identificar pontos de acesso não autorizados ou Evil Twins que se passam por legítimos, alertando sobre a ameaça.
  • E) Incorreta: Ativar o modo de economia de energia nos dispositivos wireless não tem relação com a segurança contra ataques de falsificação de pontos de acesso.

Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Suporte (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho