Weaknesses of type CWE-1301
2 resultsRemoção incompleta de dados em componentes de hardware
Ocorre quando dados sensíveis não são adequadamente apagados de componentes de hardware (memória, cache, registradores) antes da reutilização ou desativação do dispositivo. Um atacante com acesso físico ou lógico pode recuperar informações confidenciais que deveriam ter sido eliminadas.
Um servidor é descomissionado sem limpeza segura da memória RAM ou SSD. Um terceiro adquire o hardware usado e usa ferramentas forenses para extrair senhas, chaves criptográficas ou dados de sessão que permaneceram nos componentes.
Implemente procedimentos de sanitização de hardware: sobrescrita segura de memória antes de desativar componentes, uso de firmware que limpa caches/registradores ao desligar, e processos de destruição certificada ou limpeza forense para equipamentos descartados. Documente e auditore essas práticas no ciclo de vida do hardware.