Questão nº 48
Questão de Tecnologia da Informação · FGV TJ-AP 2024 (nº 48)
FGV2024Analista Judiciário - TI - TelecomunicaçõesTecnologia da Informação
Gabarito: Ever comentário ↓
As redes sem fio em ambiente corporativo possuem diversas vantagens quando comparadas com a rede cabeada. Por outro lado, o uso de access point torna a rede mais vulnerável a ataques cibernéticos, como, por exemplo, a negação de serviço (DoS).
O ataque do tipo DoS consiste em:
- Aandar pela cidade procurando redes sem fio vulneráveis;
- Bescutar o tráfego de dados que está passando por um ponto de acesso;
- Cdescobrir as credenciais de acesso à rede sem fio a partir da força bruta;
- Dinstalar um ponto de acesso falso na rede, de tal forma que o usuário se conecte indevidamente a ele;
- Eemitir um sinal interferente na frequência de operação e próximo ao access point com o objetivo de deixar o dispositivo inoperante. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
O ataque de Negação de Serviço (DoS) tem como objetivo principal tornar um recurso ou serviço (como uma rede ou um site) indisponível para seus usuários legítimos, sobrecarregando-o ou interrompendo seu funcionamento.
- (A) Incorreta: Andar pela cidade procurando redes sem fio vulneráveis é uma atividade de reconhecimento chamada "wardriving" ou "warwalking", não um ataque DoS em si.
- (B) Incorreta: Escutar o tráfego de dados é uma forma de "eavesdropping" ou "sniffing", um ataque passivo para interceptar informações, não para negar o serviço.
- (C) Incorreta: Descobrir credenciais por força bruta é um ataque para obter acesso não autorizado, não para negar o serviço.
- (D) Incorreta: Instalar um ponto de acesso falso ("Evil Twin") visa enganar usuários para interceptar dados ou credenciais, não primariamente para negar o serviço. Embora possa causar interrupção, não é a definição central de DoS. Armadilha da banca: Esta alternativa descreve uma ação que causa problemas na rede e pode levar a uma percepção de serviço negado, mas o objetivo principal não é a indisponibilidade, e sim a interceptação ou o roubo de dados, o que a distingue de um DoS puro.
- (E) Correta: Emitir um sinal interferente na frequência de operação e próximo ao access point é um ataque de "jamming" (interferência intencional), que impede a comunicação legítima e, assim, torna o dispositivo inoperante, caracterizando diretamente um ataque de Negação de Serviço em redes sem fio.
Fonte: FGV TJ-AP 2024 Analista Judiciário - TI - Telecomunicações (Caderno Tipo 1). Reproduzida para fins de estudo.