Fallos del tipo CWE-1313
2 resultadosAtivação de lógica de teste ou debug em tempo de execução no hardware
O hardware possui funcionalidades de teste ou debug que podem ser ativadas durante a operação normal do sistema, sem controle adequado de acesso. Um atacante pode explorar essas interfaces (como JTAG ou modos de debug) para ler memória sensível, modificar código em execução ou contornar proteções de segurança.
Um processador ou SoC em produção mantém portas de debug JTAG acessíveis sem autenticação. Um invasor com acesso físico ou remoto (via rede gerencial) ativa o modo debug e consegue ler chaves criptográficas da memória ou injetar código malicioso.
Desabilitar ou proteger rigorosamente interfaces de debug em firmware/BIOS após a manufatura, exigir chaves de autenticação para ativação de qualquer modo de teste, e usar fusíveis ou mecanismos irreversíveis para bloquear acesso de debug em dispositivos despachados para produção.