Weaknesses of type CWE-1204

5 results

Geração de Vetor de Inicialização (IV) Fraco

Quando um algoritmo criptográfico em modo CBC, CTR ou similar precisa de um vetor de inicialização (IV), usar um IV previsível, reutilizado ou gerado com baixa entropia compromete a segurança do cifrador. Um atacante pode recuperar o texto claro ou falsificar mensagens, mesmo que a chave seja forte.

Example

Um sistema usa AES-CBC com um IV fixo ou derivado de um contador simples (0, 1, 2...) para cada mensagem. Um adversário observa dois cifrados com o mesmo IV, descobre padrões no texto claro XORado e decodifica as mensagens.

How to mitigate

Gere o IV aleatoriamente usando uma fonte criptográfica segura (SecureRandom, /dev/urandom) a cada operação de cifra e transmita-o junto com o texto cifrado. Para modos como GCM, use um nonce único; evite reutilizar o mesmo IV com a mesma chave.