Informática Múltipla Escolha

Alice e Bob estão conversando por meio de um aplicativo de chat no celular. As mensagens enviadas entre eles não possuem criptografia, e Dart está conseguindo ler todas as mensagens que eles enviam, mas sem modificá-las. Podemos afirmar que este é um exemplo de ataque:

Alice e Bob estão conversando por meio de um aplicativo de chat no celular. As mensagens enviadas entre eles não possuem criptografia, e Dart está conseguindo ler todas as mensagens que eles enviam, mas sem modificá-las.

Podemos afirmar que este é um exemplo de ataque:

  1. Ativo de interceptação.
  2. Passivo de personificação.
  3. Ativo de fabricação.
  4. Passivo de interceptação.

Resolução completa

Explicação passo a passo

D
Alternativa D

Alternativa D - Passivo de interceptação

A questão descreve um cenário clássico de violação de segurança onde um terceiro acessa informações sem alterar o fluxo original. Para identificar o tipo de ataque, precisamos analisar duas características principais: a ação do invasor (interceptar ou modificar) e o impacto no sistema (passivo ou ativo).

Análise Detalhada

Para resolver esta questão, devemos entender as definições fundamentais da teoria de segurança da informação:

  • Ataque Passivo: O invasor apenas monitora ou escuta a comunicação. Ele não altera os dados, nem interrompe o serviço. O objetivo principal é geralmente a quebra de confidencialidade (ler dados sensíveis).
  • Ataque Ativo: O invasor modifica o fluxo de dados, cria novos dados ou tenta se passar por outro usuário. Isso afeta a integridade, autenticidade ou disponibilidade.

No caso apresentado:

  • Dart lê todas as mensagens: Isso caracteriza uma interceptação (ele está acessando o conteúdo transmitido).
  • Sem modificá-las: Como Dart não altera, insere dados falsos ou interrompe a conversa, ele não está agindo ativamente sobre o tráfego. Sua presença é invisível para o sistema operacional das vítimas.

Portanto, a combinação de "ler os dados" + "não alterar nada" define um ataque passivo de interceptação (também conhecido como espionagem ou eavesdropping).

Tipo de AtaqueAção PrincipalImpactoExemplo
Passivo de InterceptaçãoLer/EscutarConfidencialidadeWi-Fi aberto sendo monitorado
Ativo de ModificaçãoAlterar DadosIntegridadeTrocar valor de transferência bancária
Ativo de FabricaçãoCriar FalsidadesAutenticidadeEnvio de mensagem falsa em nome de alguém
Ativo de InterrupçãoBloquear TráfegoDisponibilidadeNegar serviço (DoS)

Conclusão

Como Dart apenas observa o tráfego de mensagens sem interferir nelas, trata-se estritamente de um ataque passivo focado na interceptação dos dados.

Alternativa D.

Tem outra questão para resolver?

Resolver agora com IA

Mais questões de Informática

Ver mais Informática resolvidas

Tem outra questão de Informática?

Cole o enunciado, tire uma foto ou descreva o problema — a IA resolve com explicação completa em segundos.