Questão nº 48
Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 48)
Amanda foi contratada pela empresa J para melhoria de segurança da rede local sem fio existente. Ela identificou que a rede atual não tinha criptografia e comunicou o caso à chefia. A chefia elaborou um relatório com as características que deveriam estar presentes no algoritmo a ser implementado. O algoritmo deve usar o modo de operação Counter Mode Cipher Block Chaining Message Authentication Code Protocol, baseado no AES; fornecer verificação de integridade e autenticidade; e ser mais adequado para uso empresarial. Ao ler o relatório, Amanda informou que já tinha a solução, porém ela seria vulnerável ao ataque de reinstalação de chaves.
Como a chefia não se opôs, Amanda implementou o algoritmo:
- AWPA2-EAP; (alternativa correta)
- BWPA2-PSK;
- CWPA;
- DWEP;
- EDES.
Resposta comentada
Gabarito Alternativa A
Protocolos de segurança de rede sem fio, como WEP, WPA e WPA2, são padrões que definem como os dados são criptografados e os usuários autenticados em redes Wi-Fi, sendo o WPA2 o mais seguro e amplamente adotado até o surgimento de WPA3.
(A) Correta: O WPA2-EAP (Enterprise) utiliza o protocolo CCMP baseado em AES para criptografia e integridade, oferece autenticação robusta via EAP (802.1X) ideal para ambientes empresariais, e é conhecido por ser vulnerável ao ataque de reinstalação de chaves (KRACK).
(B) Incorreta: Embora o WPA2-PSK também utilize AES-CCMP e seja vulnerável ao KRACK, sua autenticação por chave pré-compartilhada (PSK) não é a mais adequada para uso empresarial, que exige autenticação individualizada e centralizada (como via EAP). Armadilha: A menção ao KRACK e ao AES-CCMP faz com que esta alternativa pareça correta, mas a autenticação PSK não atende ao requisito de "uso empresarial" tão bem quanto o EAP.
(C) Incorreta: O WPA original utilizava principalmente o protocolo TKIP (baseado em RC4), que não é o CCMP baseado em AES exigido no relatório, e é considerado menos seguro que o WPA2.
(D) Incorreta: O WEP utiliza o algoritmo RC4 (não AES-CCMP), não oferece verificação de integridade e autenticidade criptograficamente segura, e é extremamente vulnerável, sendo totalmente inadequado para qualquer ambiente.
(E) Incorreta: DES (Data Encryption Standard) é um algoritmo de criptografia obsoleto e não um protocolo de segurança de rede sem fio como WEP, WPA ou WPA2. Não é utilizado em redes Wi-Fi modernas.
Fonte: FGV TRF1 2024 Técnico Judiciário - Suporte Técnico (Caderno Tipo 1). Reproduzida para fins de estudo.