Com relação a ataques a redes de computadores, julgue os ite...
A técnica de spoofing explora a autenticação com base no endereço, com o atacante utilizando um endereço de origem falso, seja físico ou lógico.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Correto. O spoofing (mascaramento de IP) engana o firewall (mesmo o firewall de pacotes) configurado com IPs válidos e aceitos, porque apresenta no cabeçalho da mensagem um número de IP falso, diferente do original.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
CERTO. São os casos do MAC Spoofing e IP Spoofing, respectivamente. Segue uma palavrinha sobre o IP Spoofing.
Segundo Nakamura(2010,p.103),"O IP spoofing é uma técnica na qual o endereço real do atacante é mascarado,de forma a evitar que ele seja encontrado. Essa técnica é muito utilizada em tentativas de acesso a sistemas nos quais a autenticação tem como base endereços IP,como a utilizada nas relações de confiança em um rede interna."
Bibliografia:
SEGURANÇA DE REDES EM AMBIENTE COOPERATIVOS-NAKAMURA-2010.
Certinho.
Complementando o comentário do HTTP.
O atacante, ao utilizar o endereço físico ou lógico da vítima, primeiramente tenta indisponibilizar a vítima com um ataque DOS fazendo com que a vítima fique muda e então passa a responder como se fosse ela... de forma autêntica.
GABARITO: CERTO.
SPOOFING
Tecnica usada para falsificar o endereço de remetente para que o destinatário ache que o pacote veio de outra pessoa ou que a resposta à esse pacote seja enviada para outra pessoa. Pode atuar na camada aplicação, rede e enlace:
1. IP spoofing: Esconde o endereço real do atacante por meio de alteração no cabeçalho do pacote IP, redireciona o tráfego de internet no nível de DNS;
2. MAC spoofing: Altera o cabeçalho do quadro da rede para que não se possa saber o endereço MAC do atacante;
3. Spoofing de e-mail: Altera campos do cabeçalho de um e -mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.
Esse HTTP concurseiro é um monstro.
O cara em 2013 e já tinha cada comentário excepcional.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo