Considere as afirmações abaixo sobre a autenticação em duas...
Próximas questões
Com base no mesmo assunto
Ano: 2026
Banca:
FAURGS
Órgão:
IF-SC
Provas:
FAURGS - 2026 - IF-SC - Arquiteto e Urbanista
|
FAURGS - 2026 - IF-SC - Bibliotecário-Documentalista |
FAURGS - 2026 - IF-SC - Engenheiro Civil |
FAURGS - 2026 - IF-SC - Engenheiro de Segurança do Trabalho |
FAURGS - 2026 - IF-SC - Técnico em Assuntos Educacionais |
FAURGS - 2026 - IF-SC - Tecnólogo em Gestão Pública. |
Q4344857
Segurança da Informação
Considere as afirmações abaixo sobre a autenticação
em duas etapas (2FA).
I - Ela combina, à senha (algo que o usuário sabe), um segundo fator de natureza distinta, de modo que a obtenção isolada da senha — por exemplo, em um vazamento de dados — não seja suficiente para o acesso indevido à conta.
II - O código temporário (TOTP) gerado por um aplicativo autenticador instalado no celular do usuário caracteriza um fator do tipo "algo que o usuário possui", pois sua geração depende da posse do dispositivo e de uma chave secreta nele armazenada.
III - Por depender da posse de um aparelho celular vinculado a um número de linha, o recebimento de código via SMS oferece o mesmo nível de segurança do aplicativo autenticador, uma vez que ambos os métodos se baseiam no mesmo tipo de fator.
IV - Ainda que reduza substancialmente o risco de invasões por senhas vazadas ou reutilizadas, 2FA não elimina totalmente o risco de comprometimento da conta, podendo ser contornado por ataques de phishing em tempo real que capturam tanto a senha quanto o código válido no momento do login.
V - Por adicionar uma camada extra de proteção, a ativação de 2FA torna dispensável o uso de senhas distintas para cada serviço, já que o segundo fator protege igualmente todas as contas do usuário.
Quais estão corretas?
I - Ela combina, à senha (algo que o usuário sabe), um segundo fator de natureza distinta, de modo que a obtenção isolada da senha — por exemplo, em um vazamento de dados — não seja suficiente para o acesso indevido à conta.
II - O código temporário (TOTP) gerado por um aplicativo autenticador instalado no celular do usuário caracteriza um fator do tipo "algo que o usuário possui", pois sua geração depende da posse do dispositivo e de uma chave secreta nele armazenada.
III - Por depender da posse de um aparelho celular vinculado a um número de linha, o recebimento de código via SMS oferece o mesmo nível de segurança do aplicativo autenticador, uma vez que ambos os métodos se baseiam no mesmo tipo de fator.
IV - Ainda que reduza substancialmente o risco de invasões por senhas vazadas ou reutilizadas, 2FA não elimina totalmente o risco de comprometimento da conta, podendo ser contornado por ataques de phishing em tempo real que capturam tanto a senha quanto o código válido no momento do login.
V - Por adicionar uma camada extra de proteção, a ativação de 2FA torna dispensável o uso de senhas distintas para cada serviço, já que o segundo fator protege igualmente todas as contas do usuário.
Quais estão corretas?