Fallos del tipo CWE-1299

10 resultados

Falta de proteção em interfaces de hardware alternativas

Ocorre quando o software não implementa mecanismos de segurança adequados para interfaces de hardware alternativas (como JTAG, portas de depuração, barramento serial) que contornam os controles de acesso da interface principal. Um atacante com acesso físico a essas portas pode contornar autenticação, ler memória sensível ou modificar o firmware sem restrições.

Ejemplo

Um dispositivo IoT protege sua interface USB principal com autenticação, mas expõe um conector JTAG na placa não documentado e sem proteção. Um atacante com solda fina conecta um adaptador JTAG, lê a memória flash inteira incluindo chaves criptográficas, e consegue clonar o dispositivo ou extrair dados sensíveis.

Cómo mitigar

Implemente mecanismos de segurança equivalentes em todas as interfaces de hardware (desabilitar JTAG/depuração em produção, exigir autenticação criptográfica, usar fusíveis de hardware para bloquear acesso). Na fase de design, revise todas as portas de diagnóstico e certifique-se de que cada uma tenha proteção apropriada ao seu nível de confiança.