Questão nº 68
Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 68)
André acessou o serviço de correio eletrônico do TRF1 por meio de seu dispositivo móvel conectado a uma rede sem fio disponível no aeroporto.
Durante o período de utilização dessa rede sem fio, o tráfego de rede foi monitorado e as credenciais de acesso de André foram capturadas.
O comportamento irregular dessa conta de correio eletrônico foi observado pela equipe de suporte técnico, que a bloqueou preventivamente.
A conduta de André possibilitou a exploração da:
- Aameaça tráfego sensível desprotegido;
- Bameaça armazenamento desprotegido;
- Cameaça serviços desnecessários habilitados;
- Dvulnerabilidade uso incorreto de dispositivo;
- Evulnerabilidade conexões de rede pública desprotegida. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
A ameaça é um evento ou agente que pode causar dano (ex: um hacker, um vírus), enquanto a vulnerabilidade é uma fraqueza ou falha em um sistema ou processo que pode ser explorada por uma ameaça (ex: software desatualizado, senha fraca).
- (A) Incorreta: "Tráfego sensível desprotegido" é uma condição ou fraqueza (uma vulnerabilidade), não uma ameaça em si. A ameaça seria a intercepção desse tráfego. A banca usa "ameaça" para descrever algo que é, conceitualmente, uma vulnerabilidade, tornando-a uma armadilha para quem não domina a distinção.
- (B) Incorreta: O problema ocorreu durante a transmissão dos dados pela rede, não relacionado ao armazenamento desprotegido de informações.
- (C) Incorreta: A questão não menciona serviços desnecessários habilitados, mas sim a forma como André se conectou à rede.
- (D) Incorreta: Embora a conduta de André possa ser vista como um "uso incorreto", a alternativa E é mais específica e precisa ao identificar a vulnerabilidade que foi explorada. O problema não foi o dispositivo em si, mas o ambiente de rede ao qual ele foi conectado.
- (E) Correta: A ação de André (conectar-se a uma rede Wi-Fi pública de aeroporto) expôs seus dados a uma vulnerabilidade conhecida: a falta de segurança e a facilidade de monitoramento em "conexões de rede pública desprotegida". Essa fraqueza foi explorada para capturar suas credenciais.
Fonte: FGV TRF1 2024 Analista Judiciário - Suporte em TI (Caderno Tipo 1). Reproduzida para fins de estudo.