Fallos del tipo CWE-1366
1 resultadoSegurança frágil em protocolos
É quando um protocolo de comunicação implementa mecanismos de segurança insuficientes ou mal concebidos para proteger contra ameaças conhecidas. O protocolo pode usar autenticação fraca, criptografia inadequada ou validações incompletas, deixando a comunicação vulnerável a interceptação, falsificação ou bypass de controles de segurança.
Um protocolo proprietário que usa apenas XOR para ofuscar senhas em trânsito, ou que não implementa verificação de integridade de mensagens, permitindo que um atacante altere comandos ou furte credenciais com facilidade.
Revisar o design do protocolo com especialistas em criptografia; adotar padrões estabelecidos (TLS, JOSE, etc.) em vez de esquemas customizados; implementar autenticação forte (HMAC, assinatura digital), criptografia simétrica robusta (AES), e validação rigorosa de todas as mensagens. Submeter o protocolo a auditoria de segurança antes da produção.