Weaknesses of type CWE-759
18 resultsUso de hash unidirecional sem salt
Quando você aplica uma função hash (como MD5 ou SHA-1) direto na senha ou dado sensível sem adicionar um salt (valor aleatório único), fica fácil quebrar com ataques de dicionário e rainbow tables. Um atacante que rouba o banco de dados consegue testar senhas pré-calculadas contra os hashes em segundos.
Um sistema armazena senha como `hash = MD5(senha_usuario)`. Quando o banco vaza, um atacante usa uma tabela rainbow pré-computada com milhões de hashes MD5 e descobre a maioria das senhas em minutos, porque não há salt para tornar cada hash único.
Use funções modernas de derivação de chave (bcrypt, Argon2, PBKDF2) que incluem salt automático e são computacionalmente caras, inviabilizando ataques em massa. Se já usa hash legado, migre para algo como bcrypt com cost factor adequado.