Fallos del tipo CWE-1234

4 resultados

Modos internos ou debug do hardware permitem contornos de bloqueios

Ocorre quando o hardware deixa modos de debug ou interfaces internas acessíveis, possibilitando um atacante com acesso físico desativar mecanismos de proteção (como bloqueios de boot ou criptografia). O risco é crítico: qualquer lock de segurança pode ser contornado se o modo debug estiver ligado ou mal protegido.

Ejemplo

Um processador com JTAG (interface de debug) exposto sem autenticação permite que alguém conecte um adaptador e leia a memória protegida ou resete flags de segurança, ignorando completamente os bloqueios de firmware implementados.

Cómo mitigar

Desabilitar ou proteger interfaces de debug em produção (JTAG, SWD, etc.) com autenticação forte; implementar fuses permanentes ou eFuses que desativem modos debug irreversivelmente após o ciclo de manufatura; auditar durante design se locks críticos dependem apenas de registradores de software que modos internos possam contornar.