Weaknesses of type CWE-1301

2 results

Remoção incompleta de dados em componentes de hardware

Ocorre quando dados sensíveis não são adequadamente apagados de componentes de hardware (memória, cache, registradores) antes da reutilização ou desativação do dispositivo. Um atacante com acesso físico ou lógico pode recuperar informações confidenciais que deveriam ter sido eliminadas.

Example

Um servidor é descomissionado sem limpeza segura da memória RAM ou SSD. Um terceiro adquire o hardware usado e usa ferramentas forenses para extrair senhas, chaves criptográficas ou dados de sessão que permaneceram nos componentes.

How to mitigate

Implemente procedimentos de sanitização de hardware: sobrescrita segura de memória antes de desativar componentes, uso de firmware que limpa caches/registradores ao desligar, e processos de destruição certificada ou limpeza forense para equipamentos descartados. Documente e auditore essas práticas no ciclo de vida do hardware.