Weaknesses of type CWE-759

22 results

Uso de hash unidirecional sem salt

Quando você aplica uma função hash (como MD5 ou SHA-1) direto na senha ou dado sensível sem adicionar um salt (valor aleatório único), fica fácil quebrar com ataques de dicionário e rainbow tables. Um atacante que rouba o banco de dados consegue testar senhas pré-calculadas contra os hashes em segundos.

Example

Um sistema armazena senha como `hash = MD5(senha_usuario)`. Quando o banco vaza, um atacante usa uma tabela rainbow pré-computada com milhões de hashes MD5 e descobre a maioria das senhas em minutos, porque não há salt para tornar cada hash único.

How to mitigate

Use funções modernas de derivação de chave (bcrypt, Argon2, PBKDF2) que incluem salt automático e são computacionalmente caras, inviabilizando ataques em massa. Se já usa hash legado, migre para algo como bcrypt com cost factor adequado.