Fallos del tipo CWE-1277

1 resultado

Verificação Insuficiente de Autenticidade em Firmware

O firmware não valida adequadamente a autenticidade dos dados que recebe ou processa, permitindo que código malicioso seja executado ou dados falsificados sejam aceitos como legítimos. Isso acontece quando faltam mecanismos de assinatura criptográfica, checksum forte ou validação de origem, deixando o sistema vulnerável a injeção de firmware comprometido.

Ejemplo

Um dispositivo IoT recebe atualizações de firmware via HTTP sem verificar assinatura digital. Um atacante na rede pode interceptar a requisição e injetar firmware malicioso, que será instalado normalmente porque o dispositivo não valida se a atualização realmente veio do fabricante.

Cómo mitigar

Implemente validação criptográfica obrigatória: assinatura digital RSA/ECDSA do firmware, verificação de hash SHA-256 contra valores pré-distribuídos, e autenticação mútua TLS para canais de atualização. Documente o processo de verificação e teste o rejeitamento de firmware inválido antes de deploy.