Weaknesses of type CWE-1283
3 resultsDados de Atestado ou Medição Mutáveis
Uma fraqueza onde dados criptográficos de atestado ou medição (provas de integridade do sistema) podem ser alterados após geração, comprometendo sua confiabilidade. Se esses dados forem mutáveis, um atacante pode modificá-los para forjar atestados válidos ou esconder alterações no sistema.
Um bootloader que gera um hash de integridade do firmware e o armazena em memória não protegida. Um atacante com acesso físico ou à memória pode alterar tanto o firmware quanto o hash armazenado, criando um atestado fraudulento que sistema de verificação remota aceita como legítimo.
Armazene dados de atestado em regiões criptograficamente protegidas (ex: TPM, secure enclave, memória apenas-leitura) e use assinatura digital imutável. Valide a integridade desses dados em tempo de execução usando mecanismos que o atacante não possa contornar.