Fallos del tipo CWE-547

11 resultados

Constantes de segurança codificadas em código-fonte

É quando valores críticos para segurança — como chaves de criptografia, tokens, senhas padrão ou URLs de APIs — são inseridos diretamente no código-fonte em vez de serem armazenados em configurações externas. O risco é que qualquer pessoa com acesso ao código (repositório, binário compilado, ou até após engenharia reversa) consegue extrair essas credenciais e comprometer a segurança da aplicação.

Ejemplo

Um desenvolvedor hardcoda a chave de API de um serviço crítico direto no código (`const API_KEY = 'abc123xyz'`), ou deixa uma senha de banco de dados dentro de uma string de conexão. Quando o repositório vaza ou alguém consegue fazer decompile do binário, essa credencial fica exposta para qualquer atacante reutilizar.

Cómo mitigar

Armazene todas as constantes sensíveis em variáveis de ambiente, arquivos de configuração externos (fora do controle de versão) ou gerenciadores de segredos (como Vault, AWS Secrets Manager). Nunca commite credenciais no Git; use ferramentas como pre-commit hooks para detectar padrões suspeitos antes que sejam versionados.