Questão nº 59

Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 59)

FGV2024Analista Judiciário - Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Dver comentário ↓

Claudio é o administrador de sistemas de uma grande empresa de tecnologia. Ele começou a notar que, em momentos aleatórios, alguns servidores críticos da empresa são interrompidos, paralisando importantes operações de negócios.
Após uma investigação aprofundada, Claudio descobre que esses incidentes estão ocorrendo devido a um tipo específico de ataque que usa pacotes cuja estrutura aciona um bug no software de tratamento de rede do sistema. Isso significa que o sistema não pode mais se comunicar pela rede até esse software ser reativado, em geral mediante a reinicialização do sistema-alvo.
Esse tipo de ataque denomina-se:

Resposta comentada

Gabarito Alternativa D

Um ataque de pacote malformado ocorre quando um invasor envia um pacote de rede com uma estrutura ou conteúdo inválido, mas que é projetado para explorar uma falha (bug) no software que processa esse pacote, causando mau funcionamento ou travamento do sistema.

  • (A) Incorreta: Spoofing é a falsificação da identidade (como endereço IP ou MAC) para se passar por outra entidade, não o uso de pacotes com estrutura defeituosa para causar bugs.
  • (B) Incorreta: Phishing é uma técnica de engenharia social que visa enganar usuários para que revelem informações confidenciais, geralmente por e-mail ou websites falsos, e não está relacionado a bugs em software de rede acionados por pacotes.
  • (C) Incorreta: Man-in-the-middle (homem-no-meio) é um ataque onde o invasor intercepta e retransmite a comunicação entre duas partes, podendo ler ou modificar os dados. Embora envolva a rede, o problema descrito é a estrutura do pacote causando um bug, não a interceptação da comunicação. A armadilha aqui é que ambos envolvem a rede, mas o mecanismo de ataque e o objetivo são distintos: um intercepta, o outro explora uma falha de software com um pacote específico.
  • (D) Correta: Um pacote envenenado (ou malformado) é exatamente o que a descrição indica: um pacote de rede deliberadamente criado com uma estrutura inválida ou inesperada para explorar uma vulnerabilidade (bug) no software de tratamento de rede do sistema-alvo, levando à sua interrupção ou travamento.
  • (E) Incorreta: Retrodifusão de tráfego (ou backscatter) é um efeito colateral de ataques de negação de serviço (DDoS) baseados em spoofing, onde pacotes de resposta a requisições falsificadas são enviados para o endereço IP da vítima, inundando-a. Não se trata de um único pacote malformado causando um bug.

Fonte: FGV TRF1 2024 Analista Judiciário - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho