Fallos del tipo CWE-924
24 resultadosFalta de integridade de mensagens em canal de comunicação
Ocorre quando dados trafegam por um canal de comunicação sem mecanismo que garanta que a mensagem não foi alterada em trânsito. Um atacante pode interceptar, modificar e reenviar dados sem que o receptor perceba — causando corrupção de informações críticas, injeção de comandos maliciosos ou desvio do fluxo esperado.
Um sistema IoT envia comandos de controle via HTTP sem HMAC ou assinatura digital. Um atacante na rede intercepta o pacote 'temperatura=25', altera para 'temperatura=80' e reenvia. O dispositivo executa a instrução modificada sem validar autenticidade, causando malfunction.
Implemente verificação de integridade obrigatória: use HMAC-SHA256, assinatura digital (RSA/ECDSA) ou TLS 1.2+ com cipher suites autenticadas. Para APIs, adicione tokens JWT assinados ou use mTLS. Sempre valide a assinatura antes de processar a mensagem no lado receptor.