Questões comentadas - Segurança

(Cesgranrio 2008 - BNDES)59 João possui um certificado digital ICP-Brasil do tipo A1 que utiliza para autenticar-se em determinados sites governamentais, a partir de seu próprio computador de casa. Um usuário mal-intencionado M persuadiu João a clicar em um anexo de e-mail malicioso, e, imediatamente, foram instalados um keylogger e um backdoor em sua máquina. Diante do exposto, assinale a afirmativa correta.
(A) M poderá roubar a senha de João e gerar outro par de chaves em sua própria máquina para se autenticar como João nos sites mencionados.
(B) Embora a identidade de João possa ser forjada por M, a autenticidade dos sites governamentais é garantida no acesso SSL via browser por João, uma vez que a cadeia
de certificação recebida é confiável.
(C) M não poderá forjar, localmente, em seu computador, a identidade de João, já que no certificado consta um fingerprint com informações de hardware.
(D) Como a chave privada encontra-se em um dispositivo externo ao computador e é protegida por acesso biométrico, M não conseguirá se fazer passar por João.
(E) A chave privada de João, armazenada em sua própria estação de trabalho, está comprometida e é importante revogar o certificado digital associado.


Mais uma questão com gabarito duvidoso. Enviem suas respostas e comentários.
Abraços

Type rest of the post here

Comentários

Anônimo disse…
Também vou de letra E...
Unknown disse…
Discordo da alternativa apontada como correta. Normalmente, o certificado digital é armazenado num smartcard ou num token, e a chave privada é de conhecimento apenas do próprio usuário, mesmo q a chave privada seja descoberta, é necessário ter acesso ao certificado para forjar a autenticação.
Anônimo disse…
Questãozinha mal elaborada. Qual o gabarito oficial?
Concordo com o Marco acima.
Anônimo disse…
Ô Pontes, esse examinador da Cesgranrio tah assistindo muito filme americano, esta e a outra questão foram elaboradas por uma pessoa sem noção.
Nem nas provas de "Métodos" ou de "Circuitos Aplicados" lá na UnB a gente via coisas tão esdrúxulas.
Anônimo disse…
Creio que seja letra E mesmo, pois do o certiicado ICP-BRASIL do tipo A1 é o menor nível de segurança, ele fica armazenado no computador do usuário e protegido por uma senha de acesso que provavelmente será obtida pelo atacante via Keylogger e ele ainda terá acesso ao certificdo através do backdoor.
Anônimo disse…
Bom, se o enunciado diz "do tipo A1" concordo com os colegas em afirmar letra E
Anônimo disse…
A questão diz que o certificado é do tipo A1, portanto o par de chaves pública e privada é gerado pelo titular no disco rígido do computador. É no certificado A3 que o par de chaves é gerado e armazenado em um cartão inteligente ou em um token criptográfico inviolável. Por isso também fico com a letra E.

Postagens mais visitadas deste blog

Redação Ti Nota 10 - Klauss

Prova Discursiva nota 10 - Banca Cespe

Portugues - Orações