Weaknesses of type CWE-1234

4 results

Modos internos ou de debug de hardware permitem contornar bloqueios de segurança

Fabricantes deixam modos de debug ou teste habilitados no hardware em produção, permitindo que atacantes contornem mecanismos de lock e proteção. Isso expõe chaves criptográficas, altera firmware ou desativa controles de acesso que deveriam ser invioláveis.

Example

Um processador embarcado com porta JTAG ativa em dispositivos comerciais: um atacante com acesso físico consegue ler memória protegida, injetar código ou desabilitar inicialização segura porque o modo de debug nunca foi desativado na fabricação.

How to mitigate

Desabilitar completamente modos internos e de debug antes de liberar hardware em produção; usar eFuses ou mecanismos irreversíveis de lock para travar interfaces sensíveis (JTAG, eMMC, SPI de boot); auditar a cadeia de suprimentos e validar que unidades produzidas de fato tiveram proteções ativadas.