Falhas do tipo CWE-925

3 resultados

Verificação inadequada de intenção em receptor de broadcast

Um componente BroadcastReceiver no Android não valida adequadamente a origem ou legitimidade das mensagens que recebe, aceitando broadcasts de qualquer aplicação. Isto permite que um atacante envie comandos ou dados maliciosos para a aplicação, contornando camadas de autenticação ou executando ações não autorizadas.

Exemplo

Uma aplicação registra um BroadcastReceiver que escuta por 'com.example.action.UPDATE_CONFIG' e altera configurações do sistema conforme a mensagem recebida. Um app malicioso envia um broadcast com este mesmo action, modificando configurações críticas da aplicação legítima sem nenhuma verificação de quem originou a mensagem.

Como mitigar

Valide sempre a origem do broadcast utilizando permissões no Android (android:protectionLevel='signature' ou 'signatureOrSystem'), ou implemente verificação explícita do pacote emissor antes de processar dados. Considere também usar LocalBroadcastManager ou mecanismos de IPC mais seguros que não exponham para todo o sistema.