Fallos del tipo CWE-511
1 resultadoBomba lógica ou temporal no código
É um trecho de código malicioso ou não-autorizado inserido intencionalmente no software que executa uma ação prejudicial quando uma condição lógica ou temporal específica é atendida (ex: em uma data, após N dias, ou ao detectar um evento). O perigo está em que o código passa despercebido durante revisões normais e detona apenas quando o atacante quer, causando dano sem aviso prévio.
Um desenvolvedor inseriu `if (System.currentTimeMillis() > 1704067200000) { deleteAllUserData(); }` para executar exclusão de dados em 1º de janeiro de 2024. O código compila, testa e passa, mas detonará silenciosamente na data-alvo, sem estar visível em logs normais até o dano estar feito.
Implemente revisão de código rigorosa focada em lógica temporal/condicional suspeita, monitore commits de desenvolvedores com acesso privilegiado, use análise estática de código que detecte padrões de bomba (timers, datas hard-coded, deleções condicionais), e mantenha auditoria de alterações com aprovação de pares para código sensível. Segregue permissões de deploy e execução.