Falhas do tipo CWE-1244
13 resultadosAutorização inadequada em interfaces físicas de debug e teste
A fraqueza ocorre quando interfaces físicas de debug (JTAG, SWD, serial) ou teste em dispositivos embarcados não possuem proteção de acesso adequada. Um atacante com acesso físico consegue conectar equipamento de debug, ler/modificar memória, extrair firmware ou contornar controles de segurança sem autenticação.
Um roteador deixa porta JTAG exposta na placa-mãe sem password ou proteção. Atacante solda um conector, conecta um programador JTM, e consegue ler a flash inteira contendo senhas e chaves criptográficas, tudo sem nenhuma autenticação.
Desabilite ou proteja interfaces de debug em produção (desativar JTAG via software, implementar autenticação por hardware, ou remover conectores); se necessário mantê-las, implemente verificação de identidade por criptografia ou token; controle físico do hardware (casings selados, hologramas anti-fraude).