Considere os cenários I e II.I. Um site não usa SSL em todas as pág...
Esta questão foi aplicada no ano de 2015 pela banca FCC no concurso para TRE-AP. A questão aborda conhecimentos da disciplina de Segurança da Informação e Criptografia, especificamente sobre Secure Sockets Layer.
Esta é uma questão de múltipla escolha com 5 alternativas. Teste seus conhecimentos e selecione a resposta correta.
🏢 FCC🎯 TRE-AP📚 Segurança da Informação e Criptografia
I. Um site não usa SSL em todas as páginas autenticadas. O atacante simplesmente monitora o tráfego de rede (como uma
rede wireless aberta), e rouba o cookie de sessão do usuário. O atacante então reproduz este cookie e sequestra a
sessão do usuário, acessando dados privados do mesmo.
II. O banco de dados de senhas dos usuários usa hashes simples (unsalted) para armazenar as senhas de todos. Uma falha
de upload de arquivos permite que um atacante recupere o arquivo de senhas. Todos os hashes simples poderão ser
expostos através de uma rainbow table de hashes pré-calculados.
Os cenários I e II podem expor uma aplicação a riscos conhecidos como