Falhas do tipo CWE-1191
22 resultadosInterface de Debug On-Chip sem Controle de Acesso Adequado
Interfaces de debug e teste integradas no chip (como JTAG, SWD) ficam acessíveis sem autenticação ou proteção suficiente. Um atacante com acesso físico à placa consegue ler/gravar memória, contornar boot seguro e extrair segredos criptográficos, comprometendo toda a segurança do dispositivo.
Um microcontrolador IoT deixa a porta JTAG habilitada em produção. Alguém com um programador USB consegue conectar diretamente e dumpar a memória flash contendo chaves de API e credenciais, sem precisar de autenticação.
Desabilitar portas de debug (JTAG, SWD) em builds de produção, implementar autenticação baseada em certificados para acesso debug, bloquear estas interfaces após boot ou usar fuses de hardware para travá-las permanentemente após fabricação.