Fallos del tipo CWE-385
41 resultadosCanal encoberto de temporização
É uma vulnerabilidade que permite a um atacante extrair informações sensíveis observando o tempo que um sistema leva para executar operações. Quando um programa processa dados confidenciais (como senhas ou chaves criptográficas) e seu tempo de execução varia dependendo do valor dos dados, um observador externo pode deduzir informações apenas medindo esses intervalos.
Um algoritmo de validação de senha que compara caractere por caractere pode vazar a posição exata do primeiro caractere errado: se a resposta vem em 10ms quando o primeiro caractere falha e em 50ms quando falha no quinto caractere, um atacante pode adivinhar a senha caractere por caractere medindo tempos de resposta.
Use operações de tempo constante para comparações críticas (constant-time comparison), implemente delays aleatórios, ou normalize o tempo de resposta independentemente do resultado. Em criptografia, aplique algoritmos resistentes a ataques de temporização ou use bibliotecas auditadas que já fazem isso.