Weaknesses of type CWE-322
26 resultsTroca de chaves sem autenticação da entidade
Ocorre quando dois sistemas estabelecem uma chave criptográfica compartilhada sem verificar a identidade real de quem está do outro lado. Um atacante pode se passar pela entidade legítima, interceptar ou modificar a chave, e comprometer toda a comunicação que a usa.
Um cliente conecta a um servidor para acordar uma chave de sessão TLS, mas o servidor nunca autentica o certificado do cliente ou valida sua origem. Um MITM insere-se no meio, negocia a chave com o cliente fingindo ser o servidor, e simultaneamente negocia outra chave com o servidor real, lendo tudo.
Sempre autenticar ambas as partes antes ou durante a troca de chaves usando certificados digitais, assinatura criptográfica ou pré-compartilhamento validado. Validar identidade contra uma fonte confiável (AC, chave pública conhecida, PIN) antes de usar a chave negociada.