Considere: I. Utiliza o algoritmo de criptografia RC4, que ...

Próximas questões
Com base no mesmo assunto
Q831750 Segurança da Informação

Considere:

I. Utiliza o algoritmo de criptografia RC4, que é apontado por muitos como seu principal ponto negativo. Mesmo estando obsoleto no quesito segurança, continua sendo amplamente utilizado em residências de todo o mundo, reflexo da falta de informação dos usuários de redes sem fio e da insistência de fabricantes de pontos de acesso em permitir que ele seja um dos padrões de segurança.

II. Foi criado pela WFA (Wi-Fi Alliance) como postulante a substituto do modelo anterior. Durante a sua concepção, foi dado um enfoque maior na correção das falhas de segurança encontradas neste protocolo. Dentre as melhorias propostas, a mais significativa foi a utilização do algoritmo RC4 de uma forma mais segura.

III. Este algoritmo é utilizado no padrão WPA2. É um algoritmo de criptografia simétrica de cifra de bloco. Ele surgiu como uma alternativa ao algoritmo DES, que começava a apresentar problemas de segurança.


Os itens I, II e III referem-se, respectivamente, a

Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: B

A questão aborda o tema de algoritmos de criptografia utilizados em redes sem fio, mais especificamente nos padrões de segurança WEP, WPA e WPA2. Para resolvê-la, é necessário ter conhecimento sobre os diferentes padrões e os algoritmos de criptografia associados a cada um deles.

Justificativa da alternativa correta (B - WEP − WPA − AES):

Vamos analisar cada item do enunciado e como ele se relaciona com a alternativa correta.

I. WEP: O item I menciona o uso do algoritmo RC4 como principal ponto negativo. O WEP (Wired Equivalent Privacy) é conhecido por utilizar o RC4, que, apesar de ser obsoleto e inseguro, ainda é amplamente utilizado em residências. Isso faz referência direta ao WEP.

II. WPA: O item II fala sobre um protocolo criado pela Wi-Fi Alliance para substituir o anterior, com melhorias na segurança, utilizando o RC4 de maneira mais segura. Esse é exatamente o caso do WPA (Wi-Fi Protected Access), que foi desenvolvido para substituir o WEP, corrigindo algumas das suas falhas de segurança, mas ainda utilizando o RC4 com melhorias.

III. AES: O item III menciona o algoritmo utilizado no padrão WPA2, que é um algoritmo de criptografia simétrica de cifra de bloco. Esse algoritmo é o AES (Advanced Encryption Standard), que foi introduzido como uma alternativa ao DES devido aos problemas de segurança deste último.

Agora, vamos justificar por que as outras alternativas estão incorretas:

A - WPA2 − WEP − TKIP: Esta alternativa é incorreta porque o item I fala sobre RC4, que é utilizado pelo WEP, não pelo WPA2. Além disso, o WPA2 não utiliza o TKIP, mas sim o AES.

C - WPA − WPA2 − RC5: Esta alternativa é incorreta porque o WPA utiliza RC4 e o WPA2 utiliza AES. O RC5 não é utilizado nem pelo WPA nem pelo WPA2.

D - WEP − WPA − CCMP: Esta alternativa está incorreta porque, apesar de o WEP e o WPA estarem corretos para os itens I e II, o WPA2 utiliza AES com CCMP (mecanismo de encapsulamento e autenticação), mas a questão menciona o algoritmo AES especificamente.

E - WPA − WEP − TKIP: Esta alternativa é incorreta porque a sequência está errada. O WEP é mencionado no item I, que deve ser a primeira posição. Além disso, o item III deve corresponder ao WPA2 com AES, não com o TKIP.

Em resumo, a alternativa correta é B - WEP − WPA − AES, porque ela alinha corretamente cada item do enunciado com o protocolo e o algoritmo de criptografia correspondente.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Gabarito B
WEP - Algoritmo de chave simétrica RC4

WPA - Criado para substituir o WEP, devido falhas na segurança, usando o RC4 de forma mais eficiente.
"O WPA abandonou o uso dos vetores de inicialização e do uso da chave fixa, que eram os dois grandes pontos fracos do WEP. No lugar disso, passou a ser usado o sistema TKIP (Temporal Key Integrity Protocol) onde a chave de encriptação é trocada periodicamente e a chave definida na configuração da rede (a passphrase) é usada apenas para fazer a conexão inicial."

http://www.hardware.com.br/tutoriais/padroes-wireless/pagina8.html

WPA2 - Utiliza o algoritmo de chave simétrica AES

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo