Weaknesses of type CWE-924
24 resultsFalta de integridade na mensagem durante transmissão
É quando dados são transmitidos entre sistemas sem mecanismos que garantam que a mensagem não foi alterada ou corrompida no caminho. Um atacante pode interceptar, modificar e reenviar a mensagem sem que o receptor detecte a manipulação, comprometendo a confiabilidade da comunicação.
Um servidor envia instruções de configuração para um dispositivo IoT via HTTP sem assinatura digital. Um atacante na mesma rede modifica a instrução para desabilitar autenticação, e o dispositivo aceita como legítimo porque não há verificação de integridade.
Use mecanismos criptográficos para garantir integridade: HTTPS com certificados válidos, assinatura digital de mensagens, ou HMAC. Para APIs críticas, implemente também compressão com hash verificado e considere pinning de certificado em clientes móveis.