Weaknesses of type CWE-360

2 results

Confiança em dados de eventos do sistema

É quando a aplicação assume que dados de eventos do sistema (logs, sinais do SO, timestamps, metadados de processos) são íntegros e vêm de fontes confiáveis, sem validar ou autenticar sua origem. Um atacante com acesso ao sistema pode falsificar ou manipular esses eventos para enganar a aplicação, causando desvios de lógica de segurança, bypass de controles ou mascaramento de atividades maliciosas.

Example

Uma aplicação de auditoria que registra ações críticas confiando apenas no timestamp e PID reportados pelo SO. Um invasor com privilégios locais falsifica eventos de log ou manipula variáveis de ambiente da aplicação, fazendo parecer que operações sensíveis foram feitas por outro usuário ou em outro horário, comprometendo a trilha de auditoria.

How to mitigate

Valide e autentique dados de eventos antes de usá-los em decisões de segurança; implemente assinaturas criptográficas em logs críticos; não confie unicamente em metadados do SO para decisões de controle de acesso; segmente a aplicação para reduzir a janela de confiança apenas a eventos verificáveis e imutáveis.