Fallos del tipo CWE-1277
1 resultadoVerificação Insuficiente de Autenticidade em Firmware
O firmware não valida adequadamente a autenticidade dos dados que recebe ou processa, permitindo que código malicioso seja executado ou dados falsificados sejam aceitos como legítimos. Isso acontece quando faltam mecanismos de assinatura criptográfica, checksum forte ou validação de origem, deixando o sistema vulnerável a injeção de firmware comprometido.
Um dispositivo IoT recebe atualizações de firmware via HTTP sem verificar assinatura digital. Um atacante na rede pode interceptar a requisição e injetar firmware malicioso, que será instalado normalmente porque o dispositivo não valida se a atualização realmente veio do fabricante.
Implemente validação criptográfica obrigatória: assinatura digital RSA/ECDSA do firmware, verificação de hash SHA-256 contra valores pré-distribuídos, e autenticação mútua TLS para canais de atualização. Documente o processo de verificação e teste o rejeitamento de firmware inválido antes de deploy.