Fallos del tipo CWE-1300
35 resultadosVazamento de informação por canal lateral
Ocorre quando a implementação de uma função criptográfica ou autenticação vazaza informações sensíveis através de observáveis indiretos como tempo de execução, consumo de energia, radiação eletromagnética ou padrões de acesso à memória. Um atacante consegue inferir dados secretos (chaves, senhas, tokens) sem quebrar a criptografia em si, apenas medindo esses efeitos colaterais.
Uma função de comparação de senha que faz loop byte a byte e sai cedo quando encontra o primeiro byte diferente: um atacante pode medir o tempo de resposta e deduzir qual é o prefixo correto da senha, testando caractere por caractere. Outro caso clássico: uma multiplicação modular em RSA que leva tempo proporcional ao número de bits 1 na chave privada.
Use funções de comparação constante (timing-safe) para dados sensíveis. Implemente operações criptográficas com tempo de execução fixo, sem branches ou loops dependentes de dados secretos. Considere usar bibliotecas auditadas (libsodium, OpenSSL com proteções) ao invés de implementações próprias.