É natural usar o Wi-Fi público para verificar mensagens ou n...
Disponível em: https://www.kaspersky.com.br/resource-center/preemptive-safety/evil-twin-attacks. Acesso em: 19 jun. 2024. Adaptado.
Considerando o contexto descrito e a importância de possuir conhecimento sobre segurança de dados, analise as assertivas I e II a seguir:
I. Um ataque evil twin ocorre quando um invasor configura um ponto de acesso Wi-Fi falso na esperança de que os usuários se conectem a ele em vez de ao legítimo. Quando os usuários se conectam a esse ponto de acesso, credenciais de login e outras informações privadas, incluindo dados financeiros (se o usuário realizar transações financeiras quando estiver conectado ao Wi-Fi evil twin), podem ser roubadas.
PORQUE
II. Ataques evil twin, que podem ser criados com um smartphone ou outro dispositivo compatível com a Internet e algum software prontamente disponível, quando bem-sucedidos, fazem com que todos os dados compartilhados com a rede pelos usuários passem por um servidor controlado pelo invasor, o qual passa a ter acesso ao dispositivo atacado, podendo, inclusive, o infectar com malware.
A respeito dessas assertivas, assinale a alternativa CORRETA.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: A
Fundamento decisivo: O ponto decisivo era a relação causal: o AP falso leva a vítima a se conectar ao ponto controlado pelo invasor, o que permite a interceptação do tráfego e explica a consequência descrita na I.
- Em questão de assertivas com 'porque', verifique se a segunda apenas acompanha o tema ou se explica causalmente a primeira.
- Para identificar evil twin, procure dois elementos juntos: imitação do ponto de acesso legítimo e tráfego passando pela infraestrutura do invasor.
- Não descarte uma assertiva correta por trazer possibilidade acessória, como inserção de malware, se o núcleo técnico dela estiver de acordo com o conceito cobrado.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo