Imagem de fundo

Observe o cenário hipotético abaixo.I- DANI recebeu um...

Observe o cenário hipotético abaixo.


I- DANI recebeu um e-mail oferecendo promoções por meio do link http://urlcurta.br/yhdkadkw, que é na verdade um acesso ao site http://malicioso.com.br;

II- DANI, por descuido e sem perceber, acessou o site http://malicioso.com.br1 assim abriu uma porta do seu computador para um ATACANTE, o qual passou a "escutar" todo o tráfego de rede daquele computador;

III- DANI acessou http://interbank.com para realizar uma transferência bancária de 100 reais para MIG. A requisição, de uma maneira genérica, será feita da seguinte forma: GET /transfer.do?acct=MIG&amount=100 HTTP/1.1

IV- DAN I resolveu transferir mais 50 reais à conta de MIG. A requisição que parte do navegador de DANI tem a seguinte característica: GET /transfer.do?acct=MIG&amount=50 HTTP/1.1

V- O ATACANTE observou as duas requisições realizadas e concluiu que uma transação simples poderia ser feita para sua conta se assumisse o seguinte formato: GET /transfer.do?acct=ATACANTE&amount=1000 HTTP/1.1

VI- O http://interbank.com de DANI manteve a informação de autenticação num cookie, e o cookie não expirou;

VII- O ATACANTE, com as informações necessárias, preparou e encaminhou um e-mail ao DANI com uma requisição maliciosa, por meio do seguinte link<img src=http://interbank.com/transfer.do?acct=ATACANTE &amount=1000 width="1" height="1" border="O">

VIII- DANI, ao abrir o novo e-mail do ATACANTE, e ao carregar a imagem, sem perceber qualquer aviso, o navegador submeteu a requisição maliciosa ao http://interbank.com sem qualquer indicação visual de que a transferência bancária de 1000 reais fora executada.


Diante do exposto, assinale a opção correta.


A

Ocorreu um ataque Spoofing, no qual o atacante aplicou um Cross-site scripting (XSS).


B

Ocorreu um phishing que envolveu o redirecionamento da navegação do usuário para um site falso, e posteriormente foi aplicado um Denial of Service (DOS).


C

O atacante utilizou um conjunto de ferramentas e técnicas de rootkit.


D

Ocorreu um problema no mecanismo de gerenciamento de sessões, o qual beneficiou o ataque do tipo Cross Site Request Forgery (CSRF).


E

Ocorreu um ataque Defacement.