Weaknesses of type CWE-1366
1 resultSegurança frágil em protocolos
É uma fraqueza onde o protocolo de comunicação ou autenticação possui mecanismos de segurança incompletos, mal implementados ou fáceis de contornar. O risco é que um atacante consegue burlar a proteção supostamente oferecida pelo protocolo, comprometendo confidencialidade, integridade ou autenticidade dos dados.
Um protocolo que usa um hash simples (como MD5) para verificar integridade de mensagens, ou que envia tokens de autenticação sem criptografia, deixando brechas para replay attacks ou falsificação de credenciais.
Use protocolos estabelecidos e bem auditados (como TLS 1.3, OAuth 2.0, JOSE). Se desenvolver protocolo próprio, submeta a revisão de segurança independente e implemente verificação criptográfica robusta com algoritmos modernos (SHA-256+, AES, curvas elípticas atuais).