Fallos del tipo CWE-760

10 resultados

Uso de hash unidirecional com sal previsível

Fraqueza onde uma senha ou dado sensível é protegido com hash, mas o sal (valor aleatório misturado antes do hash) é previsível ou reutilizado. Isso permite que um atacante precalcule hashes válidos (ataques de dicionário ou arco-íris) e derrote a proteção do hash, mesmo que o algoritmo em si seja criptograficamente forte.

Ejemplo

Um sistema gera o sal sempre baseado no ID do usuário (ex: 'user_123') em vez de usar bytes aleatórios; um atacante cria uma tabela com hashes pré-computados para esse sal fixo e consegue quebrá-lo rapidamente. Ou sistema usa salt vazio/padrão para todos os usuários, neutralizando a vantagem do salt.

Cómo mitigar

Use geradores de números aleatórios criptograficamente seguros (ex: `secrets` do Python, `/dev/urandom` em Linux) para criar um sal único e impraticável de adivinhar. Melhor ainda: use funções de derivação de chave especializadas como bcrypt, scrypt ou Argon2, que já implementam salt aleatório interno e são resistentes a ataques paralelos.