ANÚNCIO

~/questoes/ciberseguranca

Como a criptografia fraca expõe dados sensíveis?

Responda, confira o feedback e use o resultado para orientar sua revisão.
Aula de referência OWASP Top 10 explicado
Para fixar

Criptografia Fraca e Exposição de Dados Sensíveis

Conceito central

Criptografia fraca usa algoritmos quebráveis ou implementações inadequadas que permitem aos atacantes descriptografar dados interceptados com relativa facilidade. No contexto do OWASP Top 10, essa vulnerabilidade representa um risco crítico para a confidencialidade de informações sensíveis em trânsito ou armazenadas.

Por que essa resposta faz sentido

A criptografia fraca expõe dados sensíveis porque permite que um atacante que intercepte a comunicação consiga descriptografar as informações facilmente, usando ferramentas disponíveis ou força bruta. Quando você usa algoritmos obsoletos ou implementações inadequadas, a segurança fica comprometida desde a raiz.

Armadilhas comuns

  • Confundir criptografia fraca com falhas de conectividade ou performance. A criptografia fraca não quebra a conexão; ela apenas deixa os dados vulneráveis a leitura.
  • Pensar que criptografia fraca impede login de usuários legítimos. Na verdade, afeta todos igualmente, mas é o atacante que se beneficia ao interceptar as informações.
  • Achar que qualquer criptografia resolve o problema. É preciso usar algoritmos robustos como AES-256 e implementações corretas, não apenas 'qualquer criptografia'.

Entenda as alternativas

A

Esta é a resposta correta. Quando a criptografia é fraca, dados interceptados durante a transmissão podem ser descriptografados por atacantes com recursos e conhecimento técnico adequados, expondo informações como senhas, dados financeiros ou pessoais.

B

Criptografia fraca não causa perda de conectividade. A conexão cliente-servidor continua funcionando normalmente; o problema é que o conteúdo transmitido fica vulnerável a leitura não autorizada, não a falhas de conexão.

C

Criptografia fraca não impede que usuários legítimos façam login. O acesso de usuários autorizados não é afetado; a vulnerabilidade permite que atacantes interceptem e leiam as credenciais, não que bloqueiem o acesso legítimo.

D

Criptografia fraca não tem relação direta com tempo de resposta de consultas ao banco de dados. Esse é um problema de performance ou indexação, não de segurança criptográfica. A criptografia fraca afeta a segurança dos dados, não a velocidade.

Dica prática: Na prática, sempre verifique se sua aplicação usa HTTPS (TLS/SSL moderno) para transmissão de dados sensíveis, evite algoritmos desatualizados como MD5 ou DES, e use bibliotecas de criptografia estabelecidas. Não tente implementar criptografia do zero; prefira soluções já auditadas.

Revise pensando: Se um atacante consegue interceptar uma transmissão criptografada, por que ele conseguiria ler os dados facilmente em caso de criptografia fraca?