Weaknesses of type CWE-1234
4 resultsModos internos ou de debug de hardware permitem contornar bloqueios de segurança
Fabricantes deixam modos de debug ou teste habilitados no hardware em produção, permitindo que atacantes contornem mecanismos de lock e proteção. Isso expõe chaves criptográficas, altera firmware ou desativa controles de acesso que deveriam ser invioláveis.
Um processador embarcado com porta JTAG ativa em dispositivos comerciais: um atacante com acesso físico consegue ler memória protegida, injetar código ou desabilitar inicialização segura porque o modo de debug nunca foi desativado na fabricação.
Desabilitar completamente modos internos e de debug antes de liberar hardware em produção; usar eFuses ou mecanismos irreversíveis de lock para travar interfaces sensíveis (JTAG, eMMC, SPI de boot); auditar a cadeia de suprimentos e validar que unidades produzidas de fato tiveram proteções ativadas.