Weaknesses of type CWE-1191

22 results

Interface de Debug e Teste no Chip sem Controle de Acesso Apropriado

Interfaces de debug ou teste integradas no processador (JTAG, SWD, etc.) não possuem autenticação ou controle de acesso adequado, permitindo que atacantes com acesso físico ou remoto contornem a segurança do dispositivo. O risco é grave porque essas interfaces têm privilégios elevados e acesso direto à memória, registros e execução de código do sistema.

Example

Um microcontrolador de IoT deixa a porta JTAG aberta sem PIN de proteção. Um atacante conecta um adaptador físico, acessa a memória flash, extrai o firmware criptografado ou injeta código malicioso antes do boot, comprometendo toda a cadeia de confiança do dispositivo.

How to mitigate

Implemente autenticação obrigatória (chave criptográfica, PIN ou certificado) para acessar interfaces de debug, desabilite-as em produção ou restrinja via fuses de hardware, e revise os mecanismos de bloqueio em fase de design do chip e firmware.