Falhas do tipo CWE-1391
53 resultadosUso de Credenciais Fracas
Ocorre quando uma aplicação ou sistema aceita ou utiliza credenciais (senhas, chaves, tokens) que não atendem a requisitos mínimos de complexidade, comprimento ou entropia. O risco é que atacantes consigam adivinhar ou quebrar essas credenciais por força bruta ou dicionário, comprometendo autenticação e acesso a recursos sensíveis.
Um sistema de IoT aceita senha padrão '123456' ou permite que o usuário defina credenciais com apenas 4 caracteres. Um atacante lista dispositivos na rede, tenta combinações triviais e ganha acesso administrativo em minutos.
Implemente validação de força de credenciais (mínimo 12 caracteres, mistura de tipos), exija renovação periódica, bloqueie tentativas de login em massa, e use autenticação multifator. Para chaves de API e tokens, gere com alta entropia e revogue as fracas imediatamente.