Weaknesses of type CWE-511

1 result

Bomba lógica ou temporal

É quando código malicioso ou acidental fica embutido no software e ativa por uma condição específica (data, hora, evento) sem autorização dos usuários ou administradores. O perigo: ações destrutivas ou disruptivas disparam automaticamente em produção, fora do controle de quem mantém o sistema.

Example

Um desenvolvedor insere um comando que deleta dados críticos se a data do servidor for 31 de dezembro, ou um funcionário desligado deixa código que paralisa processos se sua conta for desativada. Ninguém vê até o gatilho acontecer.

How to mitigate

Implemente revisão de código rigorosa focada em blocos condicionais, timers e acesso a recursos críticos; use controle de versão com auditoria de mudanças; e restrinja permissões de desenvolvimento e deploy por princípio do menor privilégio.