Weaknesses of type CWE-514

1 result

Canal encoberto de vazamento de informações

É quando um sistema, sem intenção, permite que informações sensíveis vazem através de mecanismos que não foram projetados para comunicação — como timing de operações, consumo de energia, padrões de cache ou comportamento de I/O. O atacante explora essas "pistas" laterais para extrair dados sem usar canais de comunicação convencionais.

Example

Um aplicativo web que demora tempos diferentes para validar uma senha correta versus incorreta (timing attack) permite ao invasor deduzir a senha caractere por caractere, medindo o tempo de resposta. Ou um processador que vaza bits de uma chave criptográfica através de variações no consumo de energia durante operações de encriptação.

How to mitigate

Normalize os tempos de execução de operações críticas (use constante time), implemente mascaramento de padrões de cache, adicione ruído intencional a métricas observáveis, e isole processos sensíveis em domínios de confiança separados. Em criptografia, use bibliotecas que implementam operações em tempo constante.