Weaknesses of type CWE-1314
1 resultFalta de proteção contra escrita em dados paramétricos
É quando um software permite que valores de configuração ou parâmetros críticos sejam modificados sem controle de acesso adequado. Um atacante consegue alterar dados que deveriam ser imutáveis ou restritos, comprometendo a integridade ou comportamento do sistema.
Um firmware de dispositivo IoT armazena parâmetros de operação (taxa de funcionamento, limites de segurança) em memória sem proteção. Um invasor pode sobrescrever esses valores e fazer o dispositivo operar fora das especificações seguras, causando dano físico ou mau funcionamento.
Implemente controle de acesso granular para dados paramétricos: use permissões de leitura/escrita restritas, valide e autentique qualquer tentativa de modificação, e considere usar armazenamento imutável ou criptografado para parâmetros críticos. Teste cenários de escrita não autorizada em testes de segurança.