Weaknesses of type CWE-780

3 results

Uso de RSA sem preenchimento OAEP

RSA sem OAEP (Optimal Asymmetric Encryption Padding) usa preenchimento fraco ou nenhum, expondo a criptografia a ataques de oracle de preenchimento e análise de padrões. Um atacante pode descriptografar mensagens ou forjar assinaturas explorando a estrutura previsível da saída.

Example

Um sistema encripta dados sensíveis com RSA em modo ECB ou com preenchimento PKCS#1 v1.5 legado. Um atacante observa erros de desencriptação para deduzir o conteúdo, ou detecta padrões ao criptografar mensagens similares repetidamente.

How to mitigate

Use RSA com OAEP (SHA-256 ou mais forte) para encriptação assimétrica. Para assinaturas, adote PSS. Revise bibliotecas criptográficas (OpenSSL 1.0.2+, BouncyCastle, etc.) e force a configuração segura em tempo de compilação ou inicialização.