SóProvas


ID
985219
Banca
CESPE / CEBRASPE
Órgão
CPRM
Ano
2013
Provas
Disciplina
Segurança da Informação
Assuntos

Com relação a ataques a redes de computadores, julgue os itens a seguir.


A técnica de spoofing explora a autenticação com base no endereço, com o atacante utilizando um endereço de origem falso, seja físico ou lógico.

Alternativas
Comentários
  • Correto. O spoofing (mascaramento de IP) engana o firewall (mesmo o firewall de pacotes) configurado com IPs válidos e aceitos, porque apresenta no cabeçalho da mensagem um número de IP falso, diferente do original.

  • CERTO. São os casos do MAC Spoofing e IP Spoofing, respectivamente. Segue uma palavrinha sobre o IP Spoofing.

    Segundo Nakamura(2010,p.103),"O IP spoofing é uma técnica na qual o endereço real do atacante é mascarado,de forma a evitar que ele seja encontrado. Essa técnica é muito utilizada em tentativas de acesso a sistemas nos quais a autenticação tem como base endereços IP,como a utilizada nas relações de confiança em um rede interna."

    Bibliografia:

    SEGURANÇA DE REDES EM AMBIENTE COOPERATIVOS-NAKAMURA-2010.


  • Certinho.

    Complementando o comentário do HTTP.

    O atacante, ao utilizar o endereço físico ou lógico da vítima, primeiramente tenta indisponibilizar a vítima com um ataque DOS fazendo com que a vítima fique muda e então passa a responder como se fosse ela... de forma autêntica.

  • GABARITO: CERTO.

  • SPOOFING

    Tecnica usada para falsificar o endereço de remetente para que o destinatário ache que o pacote veio de outra pessoa ou que a resposta à esse pacote seja enviada para outra pessoa. Pode atuar na camada aplicação, rede e enlace:

    1. IP spoofing: Esconde o endereço real do atacante por meio de alteração no cabeçalho do pacote IP, redireciona o tráfego de internet no nível de DNS;

    2. MAC spoofing: Altera o cabeçalho do quadro da rede para que não se possa saber o endereço MAC do atacante;

    3. Spoofing de e-mail: Altera campos do cabeçalho de um e -mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.

  • Esse HTTP concurseiro é um monstro.

    O cara em 2013 e já tinha cada comentário excepcional.

  • Perfeito. MAC Spoofing (camada de enlace) e IP Spoofing (camada de rede)