Fallos del tipo CWE-780

3 resultados

Uso de RSA sem OAEP

A fraqueza ocorre quando RSA é usado em modo ECB (criptografia determinística) ou com padding inadequado, ao invés do esquema OAEP (Optimal Asymmetric Encryption Padding). Isso permite ataques de força bruta, análise de padrões e descriptografia parcial, comprometendo a confidencialidade dos dados.

Ejemplo

Um sistema criptografa senhas ou tokens com RSA usando apenas padding PKCS#1 v1.5, permitindo que um atacante relate o mesmo texto plano e identifique o padrão na saída criptografada, ou recupere informações sobre a chave privada através de análise estatística.

Cómo mitigar

Use OAEP (RSA-OAEP com SHA-256 ou superior) em todas as operações de criptografia assimétrica. Para dados maiores, prefira envelope encryption: criptografe a chave simétrica com RSA-OAEP e os dados com AES-GCM, eliminando os riscos de ECB e padding fraco.