Fallos del tipo CWE-1326

9 resultados

Raiz de confiança não imutável em hardware

A fraqueza ocorre quando o hardware não possui um mecanismo criptográfico ou físico que garanta a imutabilidade de seu código de inicialização (bootloader, firmware de raiz). Sem essa proteção, um atacante pode modificar ou substituir o código que autentica todo o resto do sistema, comprometendo a cadeia de confiança desde o primeiro ciclo de energização.

Ejemplo

Um processador embarcado com bootloader armazenado em memória flash desprotegida permite que um invasor com acesso físico reprograme a flash, injete um bootloader malicioso e execute código não autorizado antes mesmo do sistema operacional carregar. Qualquer verificação posterior de integridade é contornada porque a própria raiz que deveria validá-la já foi comprometida.

Cómo mitigar

Implementar ROM imutável ou memória física blindada (secure enclave) que armazene a chave de raiz e código crítico, impossível de reescrever após fabricação. Usar mecanismos como TPM, Secure Boot ou hardware roots of trust que validem criptograficamente cada etapa do boot antes de passar controle para o próximo estágio.