Weaknesses of type CWE-1326

9 results

Ausência de raiz de confiança imutável em hardware

É quando o firmware ou boot do dispositivo não possui um mecanismo criptográfico imutável que garanta a autenticidade do código executado desde o início. Sem essa âncora, um atacante pode substituir ou modificar o código de boot antes mesmo do SO carregar, comprometendo toda a cadeia de confiança do sistema.

Example

Um roteador ou chip IoT permite atualização de firmware via USB ou rede sem validação criptográfica permanente. Um atacante injeta código malicioso no primeiro estágio de boot (bootloader), que carrega depois todo o resto do sistema comprometido — e nenhuma verificação de integridade detecta isso porque a própria raiz de confiança foi violada.

How to mitigate

Implementar Root of Trust (RoT) imutável: armazenar a chave pública de verificação em ROM ou memória proteção garantida, usar secure boot com assinatura criptográfica obrigatória do bootloader, e garantir que o primeiro estágio de inicialização não possa ser alterado ou contornado sem destruir o hardware.