Questão nº 58
Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 58)
O Departamento de Segurança do Tribunal Regional Federal da 1ª Região está substituindo a rede local cabeada do Departamento Pessoal por uma rede sem fio por não conseguir passagem para os cabos novos. Para garantir a segurança das informações, o Departamento de Segurança buscou o algoritmo de criptografia que melhor atendesse às questões de confidencialidade e performance da rede.
Ao final da busca, decidiu-se implementar o WPA3, porque ele:
- Acriptografa o tráfego usando uma chave de 64 ou 128 bits em hexadecimal e faz uso de uma chave estática;
- Bé um algoritmo de chave simétrica que utiliza cifra de fluxo para criptografar cada caractere de uma mensagem de forma individual e independente, usando uma chave privada;
- Cpossui proteção mais forte contra ataque de força bruta e criptografia de dados individualizada, além de usar um sistema de protocolo de provisionamento de dispositivo; (alternativa correta)
- Dé baseado no algoritmo Advanced Encryption Standard (AES), que fornece a autenticidade da mensagem e verificação de integridade, embora seja vulnerável a ataques de reinstalação de chave;
- Eusa o protocolo de integridade de chave temporal (TKIP), que altera dinamicamente a chave que os sistemas usam. Isso evita que invasores criem sua própria chave de criptografia para corresponder à usada pela rede segura.
Resposta comentada
Gabarito Alternativa C
O WPA3 é o padrão mais recente de segurança para redes Wi-Fi, projetado para oferecer proteção mais robusta e corrigir vulnerabilidades de versões anteriores, como o WPA2.
- (A) Incorreta: Esta descrição se refere ao WEP (Wired Equivalent Privacy), um protocolo de segurança Wi-Fi antigo e altamente vulnerável, que usa chaves estáticas de 64 ou 128 bits. O WPA3 utiliza métodos de criptografia muito mais avançados e chaves dinâmicas.
- (B) Incorreta: Embora WPA3 utilize criptografia simétrica (AES), a afirmação de que usa "cifra de fluxo para criptografar cada caractere de uma mensagem de forma individual e independente" não é precisa. O WPA3 exige o uso do AES em modo GCM (Galois/Counter Mode), que é uma cifra de bloco, não de fluxo, e a terminologia "chave privada" é mais comum em criptografia assimétrica.
- (C) Correta: O WPA3 implementa o SAE (Simultaneous Authentication of Equals), que oferece proteção significativamente mais forte contra ataques de força bruta e dicionário offline, pois impede que um invasor tente adivinhar a senha sem interagir com o ponto de acesso para cada tentativa. A "criptografia de dados individualizada" refere-se ao OWE (Opportunistic Wireless Encryption), que garante que cada conexão estabeleça uma chave de sessão única, mesmo em redes abertas, protegendo o tráfego. Além disso, o WPA3 inclui o DPP (Device Provisioning Protocol), também conhecido como Wi-Fi Easy Connect, para provisionamento seguro de dispositivos.
- (D) Incorreta: O WPA3 é, de fato, baseado no algoritmo AES (Advanced Encryption Standard) e fornece autenticidade e integridade da mensagem (especialmente com AES-GCM). No entanto, a afirmação de que "é vulnerável a ataques de reinstalação de chave" é a armadilha. Essa vulnerabilidade (conhecida como KRACK) afetou o WPA2, e o WPA3 foi projetado especificamente para ser imune a esse tipo de ataque, sendo uma de suas principais melhorias.
- (E) Incorreta: O TKIP (Temporal Key Integrity Protocol) foi um protocolo de segurança usado principalmente no WPA (WPA1) e como fallback no WPA2 para compatibilidade com hardware antigo. Ele é considerado obsoleto e inseguro. O WPA3 exige o uso de AES-GCM e não utiliza TKIP.
Fonte: FGV TRF1 2024 Técnico Judiciário - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.