Weaknesses of type CWE-1300
35 resultsVazamento de informações por canal secundário
É quando o sistema vaza dados sensíveis não pelos dados em si, mas por sinais indiretos como tempo de execução, consumo de energia, ruído eletromagnético ou padrões de acesso à memória. Um atacante observa essas características físicas ou comportamentais para inferir segredos (senhas, chaves criptográficas) sem quebrar a criptografia.
Uma função que valida senha comparando byte a byte pode variar o tempo de resposta conforme quantos caracteres estão corretos: atacante tira vantagem dessa diferença de milissegundos para adivinhar a senha. Outro caso: um servidor que processa requisições usa mais energia/CPU ao processar uma chave correta versus incorreta, e alguém monitora via osciloscópio.
Use operações de tempo constante (constant-time) para comparações sensíveis; implemente mascaramento e aleatorização nos cálculos criptográficos; evite padrões previsíveis de acesso à memória; quando possível, ofusque o timing e o consumo de recursos. Testes de timing e análise de potência durante code review ajudam a identificar.