Questão nº 69
Questão de Tecnologia da Informação · FGV TCE-TO 2022 (nº 69)
O analista Cléber instalou a rede sem fio MinhaWifi no prédio do TCE/TO. A MinhaWifi é uma rede aberta que não possui senha e aceita conexões de qualquer host. Cléber utilizou a MinhaWifi por alguns dias para navegar na Internet. Porém, nesse mesmo período, um atacante ingressou na MinhaWifi e passou a monitorar os dados de Cléber trafegados em claro, roubando informações confidenciais.
Portanto, Cléber foi vítima de um ataque passivo do tipo:
- ASYN flood;
- Bping flood;
- Cspoofing;
- Dphishing;
- Eeavesdropping. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Ataques passivos são aqueles em que o atacante apenas observa e coleta informações da rede, sem alterar os dados ou o funcionamento dos sistemas, como se estivesse "escutando" uma conversa.
A) Incorreta: SYN flood é um ataque ativo de negação de serviço (DoS) que sobrecarrega um servidor com requisições de conexão incompletas.
B) Incorreta: Ping flood é um ataque ativo de negação de serviço (DoS) que inunda o alvo com pacotes ICMP (ping), exaurindo seus recursos.
C) Incorreta: Spoofing é a falsificação da identidade de um remetente (IP, MAC, e-mail) para enganar sistemas ou usuários, sendo geralmente parte de um ataque ativo ou de engenharia social, não o ato de monitorar passivamente.
D) Incorreta: Phishing é um ataque ativo de engenharia social que tenta enganar a vítima para que ela revele informações confidenciais, geralmente por meio de e-mails ou sites falsos.
E) Correta: Eavesdropping (escuta, bisbilhotagem ou interceptação) é o ato de monitorar secretamente as comunicações em uma rede para coletar informações, exatamente como descrito no cenário onde o atacante monitora dados trafegados em claro.
Fonte: FGV TCE-TO 2022 Analista Técnico - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.