Julgue o item subsecutivo, relativo à segurança em redes sem...
Ataques realizados por meio de força bruta são os mais eficientes para burlar a segurança do WPA2.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: E - errado.
Para entender o motivo pelo qual a afirmação é incorreta, precisamos abordar alguns conceitos sobre segurança em redes sem fio e, especificamente, sobre o protocolo WPA2 (Wi-Fi Protected Access 2). O WPA2 é uma versão do protocolo de segurança para redes sem fio que utiliza criptografia avançada para proteger as informações que trafegam na rede. Um dos pontos fortes do WPA2 é a utilização do protocolo de segurança AES (Advanced Encryption Standard), que é considerado seguro contra a maioria dos ataques, incluindo ataques de força bruta.
Um ataque de força bruta é um método de tentativa e erro, em que o atacante testa todas as combinações possíveis de senhas até encontrar a correta. Embora seja um método potencialmente eficaz contra sistemas com senhas fracas ou de curta extensão, não é considerado o método mais eficiente contra o WPA2 com uma senha forte e complexa. Isso porque a quantidade de combinações possíveis de uma senha longa e complexa torna o processo extremamente demorado e impraticável na maioria dos casos, especialmente quando medidas de segurança adicionais, como bloqueio de tentativas após falhas consecutivas, estão em vigor.
Ataques mais sofisticados, como os que utilizam técnicas de Phishing (enganar o usuário para obter informações confidenciais), exploits de vulnerabilidades específicas, ou até mesmo ataques de dicionário (uso de listas com senhas comuns e prováveis), tendem a ser mais eficazes e são mais comuns quando se trata de burlar a segurança do WPA2.
Portanto, a afirmação de que ataques de força bruta são os mais eficientes para burlar a segurança do WPA2 é errada, principalmente se considerarmos senhas robustas e técnicas de segurança suplementares que podem e devem ser implementadas em redes sem fio.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
O WPA/WPA2 PSK é vulnerável a ataques de dicionário, diferentemente do WEP que é suscetível a ataques de força bruta.
FONTE: https://goo.gl/qrbvjl
Gabarito Errado
Ótima resposta do companheiro Luis Messias.
"Retroceder Nunca Render-se Jamais !"
Força e Fé !
Fortuna Audaces Sequitur !
Um ataque de dicionário é caracterizado pela tentativa de todas as sequências de caracteres de uma lista predefinida normalmente derivada de uma lista de palavras como em um dicionário, daí o nome ataque de dicionário.
É diferente de um onde uma grande parte do é percorrido sistematicamente. Um ataque de dicionário somente tenta as possibilidades que se considera terem maior chance de sucesso.
Ataques de dicionário são bem sucedidos porque as pessoas tem a tendência de usar curtas baseadas em palavras de uso comum ou senhas comuns, ou ainda variações simples dessas como por exemplo adicionar um dígito ou um caractér de pontuação.
Para quem ficou curioso!!
Haja placa de vídeo.
Padrão WEP
Autenticação: Open System (SSID) ou Shared key
Criptografia: RC4
Autenticação e criptografia fracas. O WEP não criptografa o cabeçalho da msg
Padrão WPA
a) Autenticação: PSK
b) Criptografia: RC4 com TKIP
Padrão WPA 2
a) Autenticação: PSK
b) Criptografia: AES
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo