Weaknesses of type CWE-1366

1 result

Segurança frágil em protocolos

É uma fraqueza onde o protocolo de comunicação ou autenticação possui mecanismos de segurança incompletos, mal implementados ou fáceis de contornar. O risco é que um atacante consegue burlar a proteção supostamente oferecida pelo protocolo, comprometendo confidencialidade, integridade ou autenticidade dos dados.

Example

Um protocolo que usa um hash simples (como MD5) para verificar integridade de mensagens, ou que envia tokens de autenticação sem criptografia, deixando brechas para replay attacks ou falsificação de credenciais.

How to mitigate

Use protocolos estabelecidos e bem auditados (como TLS 1.3, OAuth 2.0, JOSE). Se desenvolver protocolo próprio, submeta a revisão de segurança independente e implemente verificação criptográfica robusta com algoritmos modernos (SHA-256+, AES, curvas elípticas atuais).