Fallos del tipo CWE-322
26 resultadosTroca de chaves sem autenticação da entidade
A aplicação realiza troca criptográfica de chaves (para estabelecer comunicação segura) sem verificar a identidade do outro lado da conexão. Um atacante se passa pela parte legítima, intercepta ou manipula as chaves, e consegue ler ou alterar toda a comunicação que deveria ser protegida.
Um cliente se conecta a um servidor para negociar uma chave de sessão TLS, mas não valida o certificado do servidor ou qualquer outro identificador. Um atacante na rede se interõe, oferece sua própria chave, e ambos os lados conversam criptografados — mas com o atacante no meio, descriptografando tudo.
Implemente autenticação mútua (client-side e server-side) antes ou durante a troca de chaves: valide certificados digitais, use assinaturas criptográficas, ou autenticação por desafio-resposta. Sempre verifique a identidade do par antes de confiar nas chaves trocadas.