Alternativas A e B
A questão aborda as principais melhorias de segurança implementadas no protocolo Wi-Fi Protected Access 3 (WPA3), sucessor do WPA2. Para responder corretamente, é necessário identificar quais mudanças técnicas no protocolo garantem proteção adicional contra ataques modernos.
Análise Detalhada
O WPA3 foi desenvolvido para corrigir vulnerabilidades conhecidas do WPA2, focando principalmente na troca de chaves e na força da criptografia. Abaixo, detalhamos por que as alternativas selecionadas são as corretas:
1. O aumento da segurança em torno do handshake para estabelecer conexões
- Correto. Esta é a mudança mais significativa para usuários domésticos e corporativos.
- Explicação: O WPA2 utilizava o protocolo PSK (Pre-Shared Key) com um handshake de 4 vias, que era vulnerável a ataques de dicionário offline (onde o atacante captura o handshake e tenta quebrar a senha fora da rede).
- Solução WPA3: Implementa o SAE (Simultaneous Authentication of Equals), também conhecido como Dragonfly Handshake. Isso garante que cada tentativa de conexão seja única, impedindo que senhas fracas sejam testadas offline.
2. O tamanho da chave de criptografia
- Correto. Refere-se ao fortalecimento dos algoritmos de criptografia obrigatórios.
- Explicação: Enquanto o WPA2 geralmente operava com suites de segurança de 128 bits, o WPA3 (especificamente no modo Enterprise) exige uma suite de segurança de 192 bits.
- Impacto: Isso utiliza primitivos criptográficos mais fortes (como ECC - Elliptic Curve Cryptography), tornando muito mais difícil a quebra dos dados interceptados.
Por que as outras opções estão incorretas?
- A aplicação de frases secretas complexas: Embora senhas fortes sejam recomendadas, isso é uma prática de comportamento do usuário, não uma alteração técnica nos recursos ou protocolos do Wi-Fi.
- Uma introdução de assinaturas digitais para ajudar a identificar pontos de acesso (APs) válidos: Embora existam mecanismos para prevenir APs falsos (Rogue APs), o WPA3 não se baseia primariamente em "assinaturas digitais" para identificação de APs como sua característica definidora principal de segurança de transmissão. O foco é a autenticação mútua via SAE e criptografia robusta.
Conclusão
As duas alterações fundamentais que diferenciam o WPA3 do WPA2 são o fortalecimento do processo de negociação de conexão (handshake) e o aumento da robustez da chave de criptografia. Portanto, as opções sobre o tamanho da chave e a segurança do handshake são as respostas corretas.