Weaknesses of type CWE-1204
5 resultsGeração de Vetor de Inicialização (IV) Fraco
Quando um algoritmo criptográfico em modo CBC, CTR ou similar precisa de um vetor de inicialização (IV), usar um IV previsível, reutilizado ou gerado com baixa entropia compromete a segurança do cifrador. Um atacante pode recuperar o texto claro ou falsificar mensagens, mesmo que a chave seja forte.
Um sistema usa AES-CBC com um IV fixo ou derivado de um contador simples (0, 1, 2...) para cada mensagem. Um adversário observa dois cifrados com o mesmo IV, descobre padrões no texto claro XORado e decodifica as mensagens.
Gere o IV aleatoriamente usando uma fonte criptográfica segura (SecureRandom, /dev/urandom) a cada operação de cifra e transmita-o junto com o texto cifrado. Para modos como GCM, use um nonce único; evite reutilizar o mesmo IV com a mesma chave.