Assinale a opção correta em relação à segurança de LAN sem ...

Próximas questões
Com base no mesmo assunto
Q641566 Redes de Computadores
Assinale a opção correta em relação à segurança de LAN sem fio.
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é a B. Vamos entender o porquê e analisar cada uma das opções.

Alternativa B: O WPA2 utiliza o algoritmo criptográfico CCMP, baseado na especificação do AES (Advanced Encryption Standard). Esta afirmação está correta. O WPA2 é uma melhoria significativa em relação ao WEP, pois utiliza o AES, que oferece maior segurança para redes sem fio. O CCMP (Counter Mode with Cipher Block Chaining Message Authentication Code Protocol) é o protocolo de criptografia usado pelo WPA2 para garantir a confidencialidade, integridade e autenticidade dos dados.

Alternativa A: A afirmação é incorreta por alguns motivos. Primeiramente, o WEP utiliza o algoritmo RC4, e não "RC64", para criptografia. Além disso, a chave secreta padrão do WEP é de 40 bits, podendo ser estendida para 104 bits, mas não 64 bits como sugerido. O WEP tem falhas conhecidas de segurança e é considerado inseguro.

Alternativa C: A filtragem do endereço MAC pode limitar o acesso a dispositivos específicos, porém, não é um método eficaz para impedir spoofing de MAC. Os endereços MAC podem ser facilmente falsificados, portanto, esse método não é suficiente para garantir a segurança da rede.

Alternativa D: Esta opção está incorreta em vários aspectos. Primeiramente, o RADIUS é um protocolo de gerenciamento de acesso e autenticação, e não está diretamente relacionado à criptografia WEP ou WPA. Além disso, o TKIP (Temporal Key Integrity Protocol) é associado ao WPA, não ao WEP, e ele não suporta chaves de 1.024 bits.

Alternativa E: A configuração de filtros MAC não resolve problemas de DoS causados por interferência na frequência, como os frequency jammers. Esses dispositivos interferem diretamente no sinal de rádio, e os filtros de MAC não têm a capacidade de impedir essa interferência física.

É importante entender que a segurança em redes sem fio é um campo complexo que envolve o uso de múltiplas tecnologias e práticas. O WPA2, com o uso do AES, é atualmente um dos padrões mais confiáveis para proteger redes Wi-Fi.

Gostou do comentário? Deixe sua avaliação aqui embaixo!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

O gabarito é a letra B.

 

O WPA2 é um protocolo de certificação que utiliza o AES (Advanced Encryption Standard), sistema de encriptação mais seguro e mais pesado do que o WPA original.

(B) O WPA2 utiliza o algoritmo criptográfico CCMP, baseado na especificação do AES (Advanced Encryption Standard). Fonte: Tanembaum (2011) pg. 518

Complementando

WEP:

  • Primeiro modo de configuração de rede criado
  • Utiliza o algoritmo de criptografia RC4
  • Obsoleto no quesito segurança, embora e muito usado nas redes residenciais por falta de conhecimento dos usuários.
  • é suscetível a ataques de repetição ARP com autenticação falsa

WPA:

  • Substituto do WEP
  • Dentre as melhorias propostas, a mais significativa foi a utilização do algoritmo RC4 de uma forma mais segura dentro do protocolo TKIP.
  • Usa algumas precauções para evitar ataques, como não enviar a chave secreta “em claro” e trabalhar com uma política de vetores de inicialização mais inteligentes.
  • Usa TKIP

WPA-PSK (WPA Pre-Shared Key):

  • Uma chave previamente compartilhada é usada como entrada para uma função criptográfica que produz chaves de criptografia utilizadas para proteger a sessão. Essa chave previamente compartilhada é conhecida pelo ponto de acesso e por todos os clientes na rede sem fio. A chave pode ter entre 8 e 63 caracteres ASCII imprimíveis

WPA2:

  • Padrão usado atualmente, modo mais seguro.
  • Seguro contra ataques de força bruta.
  • Utiliza criptografia AES.
  • Além de usar o TKIP usa o protocolo CCMP

Temporal Key Integrity Protocol (TKIP):

  • O TKIP, definido no 802.11i, foi projetado como um substituto rápido do WEP. Ele é baseado no RC4 (Rivest Cipher 4), assim como a WEP; no entanto, ele traz vários aprimoramentos para tratar das falhas existentes na implementação do WEP

AES-CCMP:

  • O AES-CCMP foi um novo projeto completo do modo como a criptografia era tratada em redes sem fio. Ele não é vulnerável a muitas das falhas em potencial do TKIP e é a criptografia recomendada.

Fonte: Hackers Expostos 7: Segredos e Soluções para a Segurança de Redes

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo