Falhas do tipo CWE-1191

22 resultados

Interface de Debug On-Chip sem Controle de Acesso Adequado

Interfaces de debug e teste integradas no chip (como JTAG, SWD) ficam acessíveis sem autenticação ou proteção suficiente. Um atacante com acesso físico à placa consegue ler/gravar memória, contornar boot seguro e extrair segredos criptográficos, comprometendo toda a segurança do dispositivo.

Exemplo

Um microcontrolador IoT deixa a porta JTAG habilitada em produção. Alguém com um programador USB consegue conectar diretamente e dumpar a memória flash contendo chaves de API e credenciais, sem precisar de autenticação.

Como mitigar

Desabilitar portas de debug (JTAG, SWD) em builds de produção, implementar autenticação baseada em certificados para acesso debug, bloquear estas interfaces após boot ou usar fuses de hardware para travá-las permanentemente após fabricação.