Fallos del tipo CWE-1393
43 resultadosUso de senha padrão
A fraqueza ocorre quando um software ou dispositivo é entregue com credenciais hardcoded ou padrão (tipo 'admin/admin' ou 'root/password') que não são forçadas a mudar na primeira execução. Um atacante consegue acesso não autorizado simplesmente usando essas credenciais públicas ou facilmente adivináveis.
Um roteador de fibra é instalado com login padrão 'admin/12345'. O cliente não muda a senha e o aparelho fica exposto na internet — qualquer um consegue acessar o painel de controle e redirecionar o tráfego, fazer phishing ou desativar o modem.
Força o usuário a definir uma senha forte na primeira inicialização ou deploy (never ship com credenciais padrão ativas). Se inevitável ter padrão, documente claramente e implemente mecanismos de bloqueio após tentativas falhas. Para defesa, altere imediatamente qualquer credencial padrão em produção e faça inventário de componentes que ainda usam padrões.