Fallos del tipo CWE-385

43 resultados

Canal encoberto de temporização

É uma vulnerabilidade que permite a um atacante extrair informações sensíveis observando o tempo que um sistema leva para executar operações. Quando um programa processa dados confidenciais (como senhas ou chaves criptográficas) e seu tempo de execução varia dependendo do valor dos dados, um observador externo pode deduzir informações apenas medindo esses intervalos.

Ejemplo

Um algoritmo de validação de senha que compara caractere por caractere pode vazar a posição exata do primeiro caractere errado: se a resposta vem em 10ms quando o primeiro caractere falha e em 50ms quando falha no quinto caractere, um atacante pode adivinhar a senha caractere por caractere medindo tempos de resposta.

Cómo mitigar

Use operações de tempo constante para comparações críticas (constant-time comparison), implemente delays aleatórios, ou normalize o tempo de resposta independentemente do resultado. Em criptografia, aplique algoritmos resistentes a ataques de temporização ou use bibliotecas auditadas que já fazem isso.