Fallos del tipo CWE-1191

22 resultados

Interface de Debug On-Chip com Controle de Acesso Inadequado

Interfaces de debug e teste integradas no chip (JTAG, SWD, etc.) ficam acessíveis sem autenticação ou criptografia adequadas. Um atacante com acesso físico ou remoto à porta de debug consegue ler/escrever memória, extrair segredos criptográficos, ou executar código arbitrário no dispositivo.

Ejemplo

Um microcontrolador IoT deixa sua porta JTAG desprotegida; alguém conecta um programador e extrai a chave de firmware diretamente da RAM. Ou um servidor em data center com interface BMC (Baseboard Management Controller) sem autenticação permite que alguém da rede interna assuma controle total da máquina.

Cómo mitigar

Implemente autenticação (senha/certificado) antes de qualquer operação na interface de debug. Em produção, desative ou bloqueie essas interfaces; em desenvolvimento, use apenas em redes isoladas. Para chips críticos, integre criptografia end-to-end e rate-limiting para prevenir força bruta.