Qual ataque consiste na verificação sistemática em massa de ...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: C - Ataque de força bruta
1. Tema central da questão
A questão aborda ataques em segurança da informação, mais especificamente aquele em que o atacante tenta todas as combinações possíveis para descobrir uma informação protegida, como uma senha, chave criptográfica ou até o valor original de um dado a partir de seu hash.
2. Resumo teórico
O ataque de força bruta consiste em tentar todas as possibilidades até encontrar a correta. Sua eficácia depende do tamanho do espaço de busca (por exemplo, quantidade de senhas possíveis) e do conhecimento do formato ou tamanho do dado. É um método que não utiliza inteligência, apenas tentativa e erro.
Segundo o Manual de Segurança da Informação do CERT.br, este ataque é uma ameaça clássica e pode ser usado, por exemplo, para descobrir senhas ou quebrar funções hash.
3. Justificativa da alternativa correta
A descrição da questão fala em verificação sistemática e em massa de todas as combinações possíveis até encontrar a correta, exatamente a definição de força bruta. O sucesso depende de conhecer o tamanho dos dados (por exemplo, tamanho da senha ou hash), pois isso limita e organiza as tentativas.
Portanto, letra C é a única alternativa que corresponde ao conceito apresentado.
4. Análise das alternativas incorretas
A - Adware: Tipo de software que exibe anúncios indesejados. Não é um método de ataque por tentativa de combinações.
B - Hash: Trata-se de uma função criptográfica, não um ataque. Hash é usado para resumir dados, não para atacá-los.
D - Spyware: Programa espião que coleta informações do usuário sem consentimento. Não realiza tentativa sistemática de combinações.
E - Blockchain: Tecnologia de registro distribuído, relacionada a criptomoedas e integridade de dados, não a ataques.
5. Estratégias para interpretação
Atenção a expressões como "verificação sistemática" e "todas as combinações possíveis", que indicam claramente o método exaustivo típico da força bruta. Evite confundir termos técnicos (como hash ou blockchain) com métodos de ataque – entenda sua função antes de responder.
Gostou do comentário? Deixe sua avaliação aqui embaixo!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
O ataque descrito na pergunta, que consiste na verificação sistemática em massa de todas as combinações possíveis até encontrar a correta, e que depende do conhecimento do tamanho dos dados originais e dos resumos gerados, é conhecido como ataque de força bruta.
Esse tipo de ataque tenta todas as combinações possíveis de senhas, chaves ou dados até encontrar a combinação correta, utilizando um método de tentativa e erro exaustivo. É uma técnica antiga, porém ainda muito utilizada por hackers devido à sua simplicidade e eficácia, especialmente contra sistemas com senhas ou chaves de tamanho e complexidade limitados.
---
Gabarito:
C) Ataque de força bruta.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo