Fallos del tipo CWE-1326
9 resultadosRaiz de confiança não imutável em hardware
A fraqueza ocorre quando o hardware não possui um mecanismo criptográfico ou físico que garanta a imutabilidade de seu código de inicialização (bootloader, firmware de raiz). Sem essa proteção, um atacante pode modificar ou substituir o código que autentica todo o resto do sistema, comprometendo a cadeia de confiança desde o primeiro ciclo de energização.
Um processador embarcado com bootloader armazenado em memória flash desprotegida permite que um invasor com acesso físico reprograme a flash, injete um bootloader malicioso e execute código não autorizado antes mesmo do sistema operacional carregar. Qualquer verificação posterior de integridade é contornada porque a própria raiz que deveria validá-la já foi comprometida.
Implementar ROM imutável ou memória física blindada (secure enclave) que armazene a chave de raiz e código crítico, impossível de reescrever após fabricação. Usar mecanismos como TPM, Secure Boot ou hardware roots of trust que validem criptograficamente cada etapa do boot antes de passar controle para o próximo estágio.