Falhas do tipo CWE-1393
43 resultadosUso de Senha Padrão
A aplicação ou dispositivo é entregue com uma senha padrão (fixa) que o fabricante não obriga o usuário a trocar na primeira inicialização. Um atacante que conhece essa senha consegue acessar a aplicação ou sistema sem autenticação legítima, comprometendo confidencialidade, integridade e disponibilidade.
Um roteador é instalado com usuário 'admin' e senha 'admin123'. Se o usuário não muda isso no setup inicial, qualquer pessoa na rede (ou remotamente, se exposto) consegue acessar as configurações do dispositivo e redirecionar tráfego, ler senhas WiFi ou desativar o firewall.
Force a mudança de senha padrão no primeiro acesso (não permita que a aplicação funcione com credenciais de fábrica). Alternativas: gere senhas únicas por unidade (impressas na caixa), ou implemente autenticação sem senha (como chave SSH pública) desde o deploy. Na arquitetura, sempre valide se credenciais foram alteradas antes de liberar funcionalidades críticas.