Weaknesses of type CWE-649
6 resultsConfiança em ofuscação ou criptografia sem validação de integridade
A fraqueza ocorre quando o código depende de ofuscação ou criptografia para proteger dados sensíveis (senhas, tokens, chaves), mas não valida se esses dados foram alterados durante o armazenamento ou transmissão. Um atacante pode modificar os dados criptografados sem ser detectado, comprometendo a segurança mesmo que a criptografia em si seja forte.
Um aplicativo armazena um token de autenticação criptografado em um cookie, mas não inclui um MAC (Message Authentication Code). Um atacante intercepta o cookie, modifica os bytes criptografados e reenvia; o servidor descriptografa e aceita o token alterado como válido, concedendo acesso não autorizado.
Use modos de criptografia autenticados (como AES-GCM ou ChaCha20-Poly1305) que garantem integridade, ou implemente um HMAC separado sobre os dados criptografados. Sempre valide a assinatura antes de descriptografar e processar dados sensíveis.