Julgue o item que se segue, referente a controle de acesso, ...
Wireshark é uma ferramenta de monitoramento de tráfego de rede que permite capturar e analisar pacotes em tempo real, sendo capaz de descriptografar automaticamente todo o tráfego criptografado, sem a necessidade das chaves de decriptação.
Comentários
Veja os comentários dos nossos alunos
Ele consegue capturar pacotes em texto plano facilmente, mas não descriptografa automaticamente o tráfego protegido por protocolos como HTTPS ou TLS.
A afirmação está errada.
O Wireshark é, de fato, uma ferramenta de monitoramento de tráfego de rede que permite capturar e analisar pacotes em tempo real. No entanto, Wireshark não é capaz de descriptografar automaticamente todo o tráfego criptografado sem a necessidade das chaves de decriptação.
Para descriptografar o tráfego criptografado, como o tráfego HTTPS (SSL/TLS), é necessário ter as chaves de decriptação adequadas. Sem essas chaves, o Wireshark pode capturar o tráfego criptografado, mas não conseguirá visualizar o conteúdo original (sem decifrá-lo) — ele mostrará apenas os dados criptografados, como um "bloco de dados irreconhecível".
Em algumas situações, como quando se tem acesso a um servidor de chave privada, ou em conexões onde o tráfego é configurado para fornecer chaves de sessão específicas ao Wireshark (por exemplo, em uma rede com HTTPS e configurações apropriadas), pode ser possível descriptografar o tráfego. Contudo, isso não acontece automaticamente.
Portanto, a afirmação está errada porque o Wireshark não descriptografa automaticamente o tráfego criptografado sem as chaves necessárias.
Conclusão: Wireshark não pode descriptografar automaticamente o tráfego criptografado sem as chaves de decriptação, e a afirmação está incorreta.
Fonte: chatGPT
Esse Wireshark é o bichão mermo ein!
Imagine um Vírus com esse potencial.
Incrível como sempre tem um termo novo pra aprender.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo