É natural usar o Wi-Fi público para verificar mensagens ou n...

Próximas questões
Com base no mesmo assunto
Q3055604 Segurança da Informação
É natural usar o Wi-Fi público para verificar mensagens ou navegar on-line quando se está fora de casa – fazendo compras, viajando ou simplesmente tomando um café. Mas o uso de Wi-Fi público pode trazer riscos, um dos quais é o hacking evil twin.
Disponível em: https://www.kaspersky.com.br/resource-center/preemptive-safety/evil-twin-attacks. Acesso em: 19 jun. 2024. Adaptado.
Considerando o contexto descrito e a importância de possuir conhecimento sobre segurança de dados, analise as assertivas I e II a seguir:
I. Um ataque evil twin ocorre quando um invasor configura um ponto de acesso Wi-Fi falso na esperança de que os usuários se conectem a ele em vez de ao legítimo. Quando os usuários se conectam a esse ponto de acesso, credenciais de login e outras informações privadas, incluindo dados financeiros (se o usuário realizar transações financeiras quando estiver conectado ao Wi-Fi evil twin), podem ser roubadas.
PORQUE
II. Ataques evil twin, que podem ser criados com um smartphone ou outro dispositivo compatível com a Internet e algum software prontamente disponível, quando bem-sucedidos, fazem com que todos os dados compartilhados com a rede pelos usuários passem por um servidor controlado pelo invasor, o qual passa a ter acesso ao dispositivo atacado, podendo, inclusive, o infectar com malware.

A respeito dessas assertivas, assinale a alternativa CORRETA.  
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: A

Fundamento decisivo: O ponto decisivo era verificar se a assertiva II explicava o mecanismo descrito na I, pois o nexo entre ambas é o que sustenta o gabarito A.

Tema central: ataque evil twin
Análise das alternativas
A
Certa
A alternativa A está correta porque as duas assertivas são compatíveis com o conceito de evil twin e mantêm relação explicativa entre si. A I descreve corretamente o ataque como a criação de um ponto de acesso Wi‑Fi falso para induzir a conexão da vítima. A II explica o mecanismo do ataque bem-sucedido, mostrando que o tráfego passa pela infraestrutura controlada pelo invasor, o que torna possível a interceptação de dados e o acesso a informações privadas.
B
Errada
Errada porque a II não é paralela nem acessória. Ela fornece justamente o mecanismo que fundamenta a consequência narrada na I: se o tráfego passa pela estrutura controlada pelo atacante, o roubo de credenciais e outros dados privados torna-se explicável.
C
Errada
Errada porque a II é verdadeira. A base afirma que sua descrição é compatível com o funcionamento de um ponto de acesso malicioso controlado pelo invasor, inclusive quanto à interceptação de tráfego e à possibilidade de entrega de malware.
D
Errada
Errada porque a I é verdadeira. Ela corresponde ao conceito básico do ataque evil twin: rede Wi‑Fi falsa montada para parecer legítima e atrair a conexão da vítima.
E
Errada
Errada porque não há falsidade em nenhuma das assertivas dentro do contexto técnico apresentado. Tanto a definição do ataque quanto a descrição de seus efeitos operacionais estão de acordo com o conceito de evil twin.
Pegadinha da questão
A confusão real era tratar a assertiva II como mero detalhe, quando ela é a explicação técnica do resultado descrito na I. Outra armadilha era confundir evil twin com qualquer Wi‑Fi público inseguro, quando o núcleo do ataque é a falsificação do ponto legítimo.
Dica para questões semelhantes
  • Em questões com assertivas ligadas por 'porque', verifique se a segunda apenas acompanha a primeira ou se explica o mecanismo que torna a primeira verdadeira.
  • Para reconhecer evil twin, procure o elemento indispensável: rede falsa que imita uma legítima para induzir conexão da vítima.
  • Se a descrição indicar que o tráfego do usuário fica sob controle da infraestrutura do atacante, isso sustenta interceptação de dados transmitidos.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo