Weaknesses of type CWE-333

1 result

Manipulação inadequada de entropia insuficiente em gerador de números aleatórios verdadeiros

Fraqueza onde o código não valida ou não garante entropia suficiente ao usar um gerador de números aleatórios verdadeiros (TRNG). Se a fonte de aleatoriedade não tiver entropia adequada — por exemplo, devido a falhas de hardware, degradação do sensor ou condições ambientais — os números gerados são previsíveis. Criptógrafos, tokens de autenticação e identificadores únicos ficam comprometidos.

Example

Um sistema embarcado que depende de um gerador de números aleatórios baseado em ruído térmico, mas não monitora o ruído real nem valida se a entropia coletada é suficiente antes de usar para gerar chaves criptográficas. Se o sensor falhar silenciosamente, números "aleatórios" se tornam padrões previsíveis.

How to mitigate

Implemente validação contínua de entropia: teste regularmente a saída do TRNG contra critérios de aleatoriedade (testes como NIST SP 800-22), rejeite valores abaixo do limiar mínimo e use fallback para um PRNG confiável. Documente a entropia mínima esperada e monitore falhas do hardware gerador.