Falhas do tipo CWE-1326
9 resultadosRaiz de confiança não imutável em hardware
Fraqueza onde o hardware não possui um ponto de partida de confiança imutável (como uma chave criptográfica, firmware ou código de inicialização) que não pode ser modificado ou contornado. Sem isso, um atacante consegue comprometer ou falsificar componentes críticos durante o boot ou em tempo de execução, invalidando toda a cadeia de segurança do dispositivo.
Um microcontrolador IoT que permite reprogram a área de boot via JTAG sem autenticação, ou um SoC cuja chave pública de verificação de firmware fica em memória volátil e pode ser sobrescrita. Um atacante carrega seu próprio firmware malicioso e o dispositivo inicializa com código comprometido.
Implementar uma raiz de confiança imutável em hardware (e.g., ROM com chave criptográfica permanente, secure boot com chaves queimadas em fuse), validar criptograficamente cada etapa da inicialização, e proteger interfaces de debug (JTAG, UART) com autenticação ou desabilitá-las em produção.