Questão nº 52
Questão de Tecnologia da Informação · FGV TCE-SP 2023 (nº 52)
FGV2023Auxiliar Técnico da Fiscalização - TITecnologia da Informação
Gabarito: Cver comentário ↓
Durante anos, o protocolo WPA2 foi considerado seguro. No entanto, pesquisadores conseguiram explorar uma brecha de segurança nesse protocolo, por meio de um ataque conhecido como KRACK.
A operação desse tipo de ataque ocorre ao:
- Acapturar a senha utilizada para o acesso à rede WiFi;
- Bforjar uma rede WiFi com o mesmo SSID da rede original;
- Cforçar a reinstalação de uma chave de sessão já utilizada; (alternativa correta)
- Dimpossibilitar o acesso à rede WiFi pelos dispositivos autorizados;
- Epossibilitar o acesso ao roteador por um dispositivo não autorizado.
Resposta comentada
Gabarito Alternativa C
O ataque KRACK (Key Reinstallation Attack) explora uma falha no protocolo WPA2 que permite a um invasor manipular a forma como as chaves de criptografia são gerenciadas durante a conexão, forçando a reutilização de uma chave de sessão antiga.
- A) Incorreta: O KRACK não captura diretamente a senha (chave pré-compartilhada ou PSK) da rede Wi-Fi; ele compromete a chave de sessão usada para criptografar o tráfego após a autenticação, permitindo a descriptografia dos dados. A armadilha aqui é confundir a captura da chave de sessão com a captura da senha original da rede.
- B) Incorreta: Forjar uma rede Wi-Fi com o mesmo SSID é uma técnica conhecida como "Evil Twin" (Gêmeo Maligno), que é um tipo de ataque diferente e não o mecanismo do KRACK.
- C) Correta: O KRACK opera ao manipular o handshake de quatro vias do WPA2, forçando o dispositivo cliente a reinstalar uma chave de sessão que já havia sido negociada e utilizada, o que reseta parâmetros como o número de sequência e o nonce, permitindo a descriptografia de tráfego e injeção de pacotes.
- D) Incorreta: Impossibilitar o acesso à rede Wi-Fi descreve um ataque de Negação de Serviço (DoS), que não é o objetivo principal nem o mecanismo do KRACK.
- E) Incorreta: O KRACK compromete a confidencialidade e integridade da comunicação entre o cliente e o ponto de acesso, mas não concede acesso não autorizado ao roteador em si (por exemplo, acesso administrativo).
Fonte: FGV TCE-SP 2023 Auxiliar Técnico da Fiscalização - TI (Caderno Tipo 1). Reproduzida para fins de estudo.