Weaknesses of type CWE-1391
53 resultsUso de Credenciais Fracas
Quando um sistema aceita ou armazena senhas, chaves, tokens ou certificados insuficientemente robustos — como padrões muito simples, comprimento inadequado ou sem requisitos de complexidade. Um atacante consegue quebrar essas credenciais por força bruta, dicionário ou ataques pré-computados, comprometendo autenticação e acesso aos dados sensíveis.
Uma API que permite senha com apenas 4 dígitos numéricos, um banco de dados que armazena credenciais com hash MD5 sem salt, ou um sistema que aceita chaves de API fixas de 8 caracteres. Em todos os casos, o atacante testa rapidamente todas as combinações possíveis e ganha acesso.
Imponha política de senhas forte (mínimo 12 caracteres, caracteres especiais, letras e números), use algoritmos de hash modernos com salt (bcrypt, Argon2), rotacione chaves de API regularmente e aplique rate limiting em endpoints de autenticação para dificultar força bruta.