Falhas do tipo CWE-1301

2 resultados

Remoção insuficiente de dados em componentes de hardware

Ocorre quando dados sensíveis (chaves criptográficas, credenciais, informações pessoais) permanecem armazenados em memória, cache ou storage persistente de um componente de hardware mesmo após a operação que os utilizou ser concluída ou o dispositivo ser desativado. O risco é que um atacante com acesso físico ou lógico ao hardware possa recuperar esses dados e comprometer a segurança do sistema.

Exemplo

Um chip de segurança que processa senhas durante autenticação, mas não apaga a senha da RAM ou da memória flash interna após validá-la. Um usuário mal-intencionado que consegue acesso ao hardware (por roubo ou ataque de análise de falhas) consegue extrair a senha com ferramentas de forensics.

Como mitigar

Implemente rotinas de limpeza explícita de memória sensível (zeroing/wiping) imediatamente após uso, use componentes com suporte a reset seguro de memória, valide que dados sensíveis não persistem em áreas acessíveis após desligamento, e documente qual memória requer limpeza mandatória no design do hardware.