Um usuário instalou, em determinada livraria que oferece ace...

Próximas questões
Com base no mesmo assunto
Q71415 Segurança da Informação
Um usuário instalou, em determinada livraria que oferece acesso público à Internet por meio de computadores Windows, um keylogger em um dos computadores. Isso significa que
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é a D: estarão comprometidas as senhas digitadas por usuários nesse computador.

Vamos entender melhor a questão e as alternativas:

Alternativa Correta (D)

Um keylogger é um tipo de software ou hardware que registra todas as teclas pressionadas em um teclado. Quando um usuário instala um keylogger em um computador, ele passa a capturar informações sensíveis digitadas nesse equipamento, como senhas, números de cartão de crédito e outras informações pessoais. Portanto, a instalação de um keylogger compromete diretamente as senhas e outros dados digitados por qualquer usuário que utilizar esse computador.

Alternativa A

Um ataque de DDoS (Distributed Denial of Service) visa tornar um serviço indisponível ao sobrecarregar o servidor com um grande volume de tráfego. Isso não tem qualquer relação direta com a instalação de um keylogger em um computador da livraria. Portanto, esta alternativa está incorreta.

Alternativa B

Ter controle do servidor DNS (Domain Name System) da livraria poderia permitir o redirecionamento de tráfego de rede, mas isso também não é necessário para a instalação ou funcionamento de um keylogger em um computador específico. Um keylogger pode operar independentemente do controle do DNS. Portanto, esta alternativa também está incorreta.

Alternativa C

A comunicação SSL (Secure Sockets Layer) refere-se à criptografia de dados transmitidos entre o usuário e o servidor para garantir a segurança durante o tráfego de informações. A instalação de um keylogger compromete os dados digitados diretamente no computador, mas não afeta a segurança das comunicações SSL de outros computadores na rede. Assim, esta alternativa está incorreta.

Alternativa E

Tokens USB criptográficos contêm chaves privadas armazenadas de forma segura. Embora um keylogger possa capturar o PIN ou senha usados para acessar o token, ele não tem a capacidade de extrair diretamente as chaves privadas armazenadas no dispositivo. Portanto, esta alternativa está incorreta.

Espero que essa explicação tenha esclarecido suas dúvidas. Caso precise de mais detalhes sobre algum ponto específico, estou à disposição para ajudar!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

A questão D é a correta em regra, mas não nos esqueçamos que se utilizarem o teclado virtual o Keylogger será ineficaz.
Item correto letra D

Keylogger - programa capaz de capturar e armazenar a informação das teclas(no teclado) digitadas pelo usuário em um computador.

Em complemnetação à resposta do colega acima: " A questão D é a correta em regra, mas não nos esqueçamos que se utilizarem o teclado virtual o Keylogger será ineficaz. "

Nesse caso para capturar informações mesmo com a utilização do teclado virtual foram desenvolvidos os screenloggers, que entre outras são capazes de: armazenar a posição do cursor e a tela apresentada no monitor, nos momentos em que o mouse é clicado;
        armazenar a região que circula a posição onde o mouse é clicado.
Teclado virtual nem sempre é seguro, existe para isso os screenlogs.

Segundo o CERT.BR,"Keylogger: capaz de capturar e armazenar as teclas digitadas pelo usuário no teclado do computador. Sua ativação, em muitos casos, é condicionada a uma ação prévia do usuário, como o acesso a um site específico de comércio eletrônico ou de Internet Banking."

Bibliografia:

http://cartilha.cert.br/malware/


Estarão comprometidas as senhas digitadas por usuários nesse computador.

Já fui vítima dessa praga "keylogger" . Tem que tomar cuidado

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo