Fallos del tipo CWE-1234
4 resultadosModos internos ou debug do hardware permitem contornos de bloqueios
Ocorre quando o hardware deixa modos de debug ou interfaces internas acessíveis, possibilitando um atacante com acesso físico desativar mecanismos de proteção (como bloqueios de boot ou criptografia). O risco é crítico: qualquer lock de segurança pode ser contornado se o modo debug estiver ligado ou mal protegido.
Um processador com JTAG (interface de debug) exposto sem autenticação permite que alguém conecte um adaptador e leia a memória protegida ou resete flags de segurança, ignorando completamente os bloqueios de firmware implementados.
Desabilitar ou proteger interfaces de debug em produção (JTAG, SWD, etc.) com autenticação forte; implementar fuses permanentes ou eFuses que desativem modos debug irreversivelmente após o ciclo de manufatura; auditar durante design se locks críticos dependem apenas de registradores de software que modos internos possam contornar.