Com relação a ataques a redes de computadores, julgue os ite...

Próximas questões
Com base no mesmo assunto
Q328404 Segurança da Informação
Com relação a ataques a redes de computadores, julgue os itens a seguir.


A técnica de spoofing explora a autenticação com base no endereço, com o atacante utilizando um endereço de origem falso, seja físico ou lógico.
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Correto. O spoofing (mascaramento de IP) engana o firewall (mesmo o firewall de pacotes) configurado com IPs válidos e aceitos, porque apresenta no cabeçalho da mensagem um número de IP falso, diferente do original.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

CERTO. São os casos do MAC Spoofing e IP Spoofing, respectivamente. Segue uma palavrinha sobre o IP Spoofing.

Segundo Nakamura(2010,p.103),"O IP spoofing é uma técnica na qual o endereço real do atacante é mascarado,de forma a evitar que ele seja encontrado. Essa técnica é muito utilizada em tentativas de acesso a sistemas nos quais a autenticação tem como base endereços IP,como a utilizada nas relações de confiança em um rede interna."

Bibliografia:

SEGURANÇA DE REDES EM AMBIENTE COOPERATIVOS-NAKAMURA-2010.


Certinho.

Complementando o comentário do HTTP.

O atacante, ao utilizar o endereço físico ou lógico da vítima, primeiramente tenta indisponibilizar a vítima com um ataque DOS fazendo com que a vítima fique muda e então passa a responder como se fosse ela... de forma autêntica.

GABARITO: CERTO.

SPOOFING

Tecnica usada para falsificar o endereço de remetente para que o destinatário ache que o pacote veio de outra pessoa ou que a resposta à esse pacote seja enviada para outra pessoa. Pode atuar na camada aplicação, rede e enlace:

1. IP spoofing: Esconde o endereço real do atacante por meio de alteração no cabeçalho do pacote IP, redireciona o tráfego de internet no nível de DNS;

2. MAC spoofing: Altera o cabeçalho do quadro da rede para que não se possa saber o endereço MAC do atacante;

3. Spoofing de e-mail: Altera campos do cabeçalho de um e -mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.

Esse HTTP concurseiro é um monstro.

O cara em 2013 e já tinha cada comentário excepcional.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo