Fallos del tipo CWE-313

32 resultados

Armazenamento de dados sensíveis em texto plano no disco

A aplicação salva informações sensíveis (senhas, tokens, chaves, dados pessoais) diretamente em arquivos ou no disco sem criptografia. Qualquer pessoa com acesso ao sistema de arquivos consegue ler esses dados, contornando completamente a segurança da aplicação.

Ejemplo

Um app de e-commerce que grava credenciais de banco de dados em um arquivo .conf, ou um cliente que escreve tokens de API em texto plano num arquivo de configuração local. Um atacante com acesso ao disco (mesmo sem privilégios de admin) lê tudo.

Cómo mitigar

Criptografe dados sensíveis antes de gravar no disco usando bibliotecas estabelecidas (ex: OpenSSL, libsodium); nunca armazene secrets diretamente em arquivos—use gestores de segredos (Vault, AWS Secrets Manager) ou variáveis de ambiente; se precisar de arquivo, defina permissões restrictivas (chmod 600) e considere criptografia transparente (LUKS, BitLocker).