Falhas do tipo CWE-1283
3 resultadosDados de atestação ou medição mutáveis
Fraqueza em que dados de atestação ou medição de segurança (como hashes, assinaturas criptográficas ou relatórios de integridade) podem ser modificados após serem gerados, comprometendo a confiabilidade da prova de segurança. Um atacante que consegue alterar esses dados invalida toda a cadeia de confiança que deveria garantir que o sistema está íntegro.
Um firmware envia um hash SHA-256 de si mesmo como prova de integridade, mas armazena esse hash em memória não protegida. Um atacante com acesso ao kernel consegue modificar tanto o hash quanto o firmware, e a verificação passa como se nada houvesse acontecido.
Armazene dados de atestação em áreas imutáveis ou protegidas por hardware (TPM, secure enclave), assine criptograficamente os relatórios com chaves que o atacante não consegue comprometer, e valide em componentes independentes e isolados que o próprio sistema comprometido não possa alcançar.