Questão nº 58

Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 58)

FGV2024Técnico Judiciário - Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Cver comentário ↓

O Departamento de Segurança do Tribunal Regional Federal da 1ª Região está substituindo a rede local cabeada do Departamento Pessoal por uma rede sem fio por não conseguir passagem para os cabos novos. Para garantir a segurança das informações, o Departamento de Segurança buscou o algoritmo de criptografia que melhor atendesse às questões de confidencialidade e performance da rede.
Ao final da busca, decidiu-se implementar o WPA3, porque ele:

Resposta comentada

Gabarito Alternativa C

O WPA3 é o padrão mais recente de segurança para redes Wi-Fi, projetado para oferecer proteção mais robusta e corrigir vulnerabilidades de versões anteriores, como o WPA2.

  • (A) Incorreta: Esta descrição se refere ao WEP (Wired Equivalent Privacy), um protocolo de segurança Wi-Fi antigo e altamente vulnerável, que usa chaves estáticas de 64 ou 128 bits. O WPA3 utiliza métodos de criptografia muito mais avançados e chaves dinâmicas.
  • (B) Incorreta: Embora WPA3 utilize criptografia simétrica (AES), a afirmação de que usa "cifra de fluxo para criptografar cada caractere de uma mensagem de forma individual e independente" não é precisa. O WPA3 exige o uso do AES em modo GCM (Galois/Counter Mode), que é uma cifra de bloco, não de fluxo, e a terminologia "chave privada" é mais comum em criptografia assimétrica.
  • (C) Correta: O WPA3 implementa o SAE (Simultaneous Authentication of Equals), que oferece proteção significativamente mais forte contra ataques de força bruta e dicionário offline, pois impede que um invasor tente adivinhar a senha sem interagir com o ponto de acesso para cada tentativa. A "criptografia de dados individualizada" refere-se ao OWE (Opportunistic Wireless Encryption), que garante que cada conexão estabeleça uma chave de sessão única, mesmo em redes abertas, protegendo o tráfego. Além disso, o WPA3 inclui o DPP (Device Provisioning Protocol), também conhecido como Wi-Fi Easy Connect, para provisionamento seguro de dispositivos.
  • (D) Incorreta: O WPA3 é, de fato, baseado no algoritmo AES (Advanced Encryption Standard) e fornece autenticidade e integridade da mensagem (especialmente com AES-GCM). No entanto, a afirmação de que "é vulnerável a ataques de reinstalação de chave" é a armadilha. Essa vulnerabilidade (conhecida como KRACK) afetou o WPA2, e o WPA3 foi projetado especificamente para ser imune a esse tipo de ataque, sendo uma de suas principais melhorias.
  • (E) Incorreta: O TKIP (Temporal Key Integrity Protocol) foi um protocolo de segurança usado principalmente no WPA (WPA1) e como fallback no WPA2 para compatibilidade com hardware antigo. Ele é considerado obsoleto e inseguro. O WPA3 exige o uso de AES-GCM e não utiliza TKIP.

Fonte: FGV TRF1 2024 Técnico Judiciário - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho