Falhas do tipo CWE-322

28 resultados

Troca de chaves sem autenticação da entidade

Uma fraqueza onde dois pontos de comunicação negociam chaves criptográficas (para cifrar dados) sem verificar a identidade um do outro. Um atacante no meio do caminho consegue se passar por um dos lados legítimos, interceptar a negociação e derivar as mesmas chaves, comprometendo toda a confidencialidade da comunicação.

Exemplo

Um cliente se conecta a um servidor para gerar uma chave compartilhada usando Diffie-Hellman, mas não valida um certificado ou assinatura do servidor. Um MITM coloca-se entre eles, realiza a troca com o cliente (fingindo ser o servidor) e com o servidor (fingindo ser o cliente), obtendo as chaves de ambos os lados e descriptografando tudo.

Como mitigar

Sempre autentique a entidade remota antes ou durante a troca de chaves: use certificados digitais assinados por uma AC confiável, validação de chaves públicas pré-compartilhadas, ou protocolos como TLS/mTLS que exigem autenticação mútua. Nunca faça negociação de chaves em canal desprotegido sem provas criptográficas da identidade.