Fallos del tipo CWE-1191
22 resultadosInterface de Debug On-Chip com Controle de Acesso Inadequado
Interfaces de debug e teste integradas no chip (JTAG, SWD, etc.) ficam acessíveis sem autenticação ou criptografia adequadas. Um atacante com acesso físico ou remoto à porta de debug consegue ler/escrever memória, extrair segredos criptográficos, ou executar código arbitrário no dispositivo.
Um microcontrolador IoT deixa sua porta JTAG desprotegida; alguém conecta um programador e extrai a chave de firmware diretamente da RAM. Ou um servidor em data center com interface BMC (Baseboard Management Controller) sem autenticação permite que alguém da rede interna assuma controle total da máquina.
Implemente autenticação (senha/certificado) antes de qualquer operação na interface de debug. Em produção, desative ou bloqueie essas interfaces; em desenvolvimento, use apenas em redes isoladas. Para chips críticos, integre criptografia end-to-end e rate-limiting para prevenir força bruta.