Questão nº 59
Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 59)
Claudio é o administrador de sistemas de uma grande empresa de tecnologia. Ele começou a notar que, em momentos aleatórios, alguns servidores críticos da empresa são interrompidos, paralisando importantes operações de negócios.
Após uma investigação aprofundada, Claudio descobre que esses incidentes estão ocorrendo devido a um tipo específico de ataque que usa pacotes cuja estrutura aciona um bug no software de tratamento de rede do sistema. Isso significa que o sistema não pode mais se comunicar pela rede até esse software ser reativado, em geral mediante a reinicialização do sistema-alvo.
Esse tipo de ataque denomina-se:
- Aspoofing;
- Bphishing;
- Cman-in-the-middle;
- Dpacote envenenado; (alternativa correta)
- Eretrodifusão de tráfego.
Resposta comentada
Gabarito Alternativa D
Um ataque de pacote malformado ocorre quando um invasor envia um pacote de rede com uma estrutura ou conteúdo inválido, mas que é projetado para explorar uma falha (bug) no software que processa esse pacote, causando mau funcionamento ou travamento do sistema.
- (A) Incorreta: Spoofing é a falsificação da identidade (como endereço IP ou MAC) para se passar por outra entidade, não o uso de pacotes com estrutura defeituosa para causar bugs.
- (B) Incorreta: Phishing é uma técnica de engenharia social que visa enganar usuários para que revelem informações confidenciais, geralmente por e-mail ou websites falsos, e não está relacionado a bugs em software de rede acionados por pacotes.
- (C) Incorreta: Man-in-the-middle (homem-no-meio) é um ataque onde o invasor intercepta e retransmite a comunicação entre duas partes, podendo ler ou modificar os dados. Embora envolva a rede, o problema descrito é a estrutura do pacote causando um bug, não a interceptação da comunicação. A armadilha aqui é que ambos envolvem a rede, mas o mecanismo de ataque e o objetivo são distintos: um intercepta, o outro explora uma falha de software com um pacote específico.
- (D) Correta: Um pacote envenenado (ou malformado) é exatamente o que a descrição indica: um pacote de rede deliberadamente criado com uma estrutura inválida ou inesperada para explorar uma vulnerabilidade (bug) no software de tratamento de rede do sistema-alvo, levando à sua interrupção ou travamento.
- (E) Incorreta: Retrodifusão de tráfego (ou backscatter) é um efeito colateral de ataques de negação de serviço (DDoS) baseados em spoofing, onde pacotes de resposta a requisições falsificadas são enviados para o endereço IP da vítima, inundando-a. Não se trata de um único pacote malformado causando um bug.
Fonte: FGV TRF1 2024 Analista Judiciário - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.