É natural usar o Wi-Fi público para verificar mensagens ou n...

Próximas questões
Com base no mesmo assunto
Q3055564 Segurança da Informação
É natural usar o Wi-Fi público para verificar mensagens ou navegar on-line quando se está fora de casa – fazendo compras, viajando ou simplesmente tomando um café. Mas o uso de Wi-Fi público pode trazer riscos, um dos quais é o hacking evil twin.
Disponível em: https://www.kaspersky.com.br/resource-center/preemptive-safety/evil-twin-attacks. Acesso em: 19 jun. 2024. Adaptado.
Considerando o contexto descrito e a importância de possuir conhecimento sobre segurança de dados, analise as assertivas I e II a seguir:
I. Um ataque evil twin ocorre quando um invasor configura um ponto de acesso Wi-Fi falso na esperança de que os usuários se conectem a ele em vez de ao legítimo. Quando os usuários se conectam a esse ponto de acesso, credenciais de login e outras informações privadas, incluindo dados financeiros (se o usuário realizar transações financeiras quando estiver conectado ao Wi-Fi evil twin), podem ser roubadas.
PORQUE
II. Ataques evil twin, que podem ser criados com um smartphone ou outro dispositivo compatível com a Internet e algum software prontamente disponível, quando bem-sucedidos, fazem com que todos os dados compartilhados com a rede pelos usuários passem por um servidor controlado pelo invasor, o qual passa a ter acesso ao dispositivo atacado, podendo, inclusive, o infectar com malware.

A respeito dessas assertivas, assinale a alternativa CORRETA.  
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: A

Fundamento decisivo: O ponto decisivo era a relação causal: o AP falso leva a vítima a se conectar ao ponto controlado pelo invasor, o que permite a interceptação do tráfego e explica a consequência descrita na I.

Tema central: ataque evil twin
Análise das alternativas
A
Certa
A alternativa A está correta porque as duas assertivas são compatíveis com o conceito técnico do ataque. A I acerta ao definir o evil twin como um AP Wi‑Fi falso criado para se passar pelo legítimo e induzir a conexão da vítima. A II também está correta porque explicita o mecanismo operacional do ataque: ao se conectar ao ponto controlado pelo invasor, o tráfego do usuário passa pela infraestrutura dele. Por isso, II justifica a consequência descrita em I.
B
Errada
Está errada porque II não é informação paralela. Ela explica tecnicamente por que, ao se conectar ao ponto de acesso falso descrito em I, o usuário pode ter credenciais e dados privados roubados.
C
Errada
Está errada porque II não é falsa. A base admite que o ataque possa ser montado com dispositivo comum e software disponível, e que o tráfego passe pela estrutura do atacante, com possibilidade inclusive de comprometimento adicional do dispositivo.
D
Errada
Está errada porque I não é falsa. Ela corresponde à definição usual de evil twin: criação de uma rede Wi‑Fi falsa que imita a legítima para atrair a vítima e permitir captura de informações.
E
Errada
Está errada porque não há falsidade em nenhuma das assertivas. Ambas se ajustam à descrição técnica do ataque e à relação entre ponto falso e interceptação de dados.
Pegadinha da questão
A confusão real era tratar a assertiva II como mero detalhe acessório, quando ela descreve justamente o mecanismo que fundamenta o roubo de dados afirmado na I.
Dica para questões semelhantes
  • Em questão de assertivas com 'porque', verifique se a segunda apenas acompanha o tema ou se explica causalmente a primeira.
  • Para identificar evil twin, procure dois elementos juntos: imitação do ponto de acesso legítimo e tráfego passando pela infraestrutura do invasor.
  • Não descarte uma assertiva correta por trazer possibilidade acessória, como inserção de malware, se o núcleo técnico dela estiver de acordo com o conceito cobrado.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo