Falhas do tipo CWE-924
24 resultadosFalta de Integridade de Mensagem em Transmissão
É quando um sistema envia dados pela rede sem verificar se a mensagem chegou íntegra, permitindo que um atacante intercepete, altere ou replique dados sem detecção. O risco é grave porque dados críticos (autenticação, comandos, transações) podem ser corrompidos silenciosamente.
Um dispositivo IoT comunica com seu servidor enviando comandos de controle por TCP sem assinatura ou hash de validação. Um atacante na rede local modifica o pacote para 'desligar sistema' e o servidor executa sem questionar, porque nunca verificou se o conteúdo foi alterado.
Use HMAC ou assinatura digital para cada mensagem antes de enviar, validando no destino. Combine sempre com TLS/DTLS para criptografia do canal e considere numeração de sequência para detectar repeticão de mensagens antigas.