Fallos del tipo CWE-760
10 resultadosUso de hash unidirecional com sal previsível
Fraqueza onde uma senha ou dado sensível é protegido com hash, mas o sal (valor aleatório misturado antes do hash) é previsível ou reutilizado. Isso permite que um atacante precalcule hashes válidos (ataques de dicionário ou arco-íris) e derrote a proteção do hash, mesmo que o algoritmo em si seja criptograficamente forte.
Um sistema gera o sal sempre baseado no ID do usuário (ex: 'user_123') em vez de usar bytes aleatórios; um atacante cria uma tabela com hashes pré-computados para esse sal fixo e consegue quebrá-lo rapidamente. Ou sistema usa salt vazio/padrão para todos os usuários, neutralizando a vantagem do salt.
Use geradores de números aleatórios criptograficamente seguros (ex: `secrets` do Python, `/dev/urandom` em Linux) para criar um sal único e impraticável de adivinhar. Melhor ainda: use funções de derivação de chave especializadas como bcrypt, scrypt ou Argon2, que já implementam salt aleatório interno e são resistentes a ataques paralelos.