Fallos del tipo CWE-1244
13 resultadosAutorização inadequada em interfaces físicas de debug e teste
Ocorre quando interfaces físicas de depuração ou teste (como JTAG, serial console ou portas de programação) não possuem controle de acesso adequado, permitindo que um atacante com acesso físico ao dispositivo contorne autenticação, extraia dados sensíveis ou modifique o firmware. É perigoso porque desactiva todas as camadas de segurança do software quando o acesso físico é obtido.
Um roteador deixa a porta JTAG desprotegida e acessível na placa; um invasor conecta um dispositivo JTAG, lê a memória do chip e extrai credenciais hardcoded de administrador. Ou um smartphone com USB debug habilitado permanentemente permite que qualquer pessoa com acesso físico extraia dados do telefone sem desbloquear.
Desabilite ou remova interfaces de debug em builds de produção, implemente proteção criptográfica (exigir autenticação/chave) para acessar essas portas, ou coloque-as atrás de controle físico (selagem, encapsulamento). Realize auditorias periódicas para detectar interfaces legadas não documentadas.