~/questoes/ciberseguranca
Criptografia fraca usa algoritmos quebráveis ou implementações inadequadas que permitem aos atacantes descriptografar dados interceptados com relativa facilidade. No contexto do OWASP Top 10, essa vulnerabilidade representa um risco crítico para a confidencialidade de informações sensíveis em trânsito ou armazenadas.
A criptografia fraca expõe dados sensíveis porque permite que um atacante que intercepte a comunicação consiga descriptografar as informações facilmente, usando ferramentas disponíveis ou força bruta. Quando você usa algoritmos obsoletos ou implementações inadequadas, a segurança fica comprometida desde a raiz.
Esta é a resposta correta. Quando a criptografia é fraca, dados interceptados durante a transmissão podem ser descriptografados por atacantes com recursos e conhecimento técnico adequados, expondo informações como senhas, dados financeiros ou pessoais.
Criptografia fraca não causa perda de conectividade. A conexão cliente-servidor continua funcionando normalmente; o problema é que o conteúdo transmitido fica vulnerável a leitura não autorizada, não a falhas de conexão.
Criptografia fraca não impede que usuários legítimos façam login. O acesso de usuários autorizados não é afetado; a vulnerabilidade permite que atacantes interceptem e leiam as credenciais, não que bloqueiem o acesso legítimo.
Criptografia fraca não tem relação direta com tempo de resposta de consultas ao banco de dados. Esse é um problema de performance ou indexação, não de segurança criptográfica. A criptografia fraca afeta a segurança dos dados, não a velocidade.