Fallos del tipo CWE-257
65 resultadosArmazenamento de senhas em formato recuperável
A aplicação guarda senhas de forma que elas podem ser recuperadas em texto plano ou facilmente descriptografadas, em vez de usar hash irreversível. Isso viola o princípio fundamental de segurança: nunca armazene senhas de forma que você (ou um atacante com acesso ao banco) consiga ler ou reconstruir a senha original.
Um banco de dados que armazena senhas criptografadas com uma chave fixa no código-fonte (ou até em texto plano) permite que qualquer pessoa com acesso ao banco ou ao código extraia todas as senhas. Se um atacante invade o servidor, rouba o arquivo de configuração com a chave de criptografia e o banco de dados, consegue descriptografar todas as senhas em segundos.
Use sempre funções de hash criptográfico com salt (como bcrypt, PBKDF2 ou Argon2) no armazenamento. Na autenticação, compare o hash da senha fornecida com o hash armazenado — nunca descriptografe. Descarte a chave de criptografia do código e nunca tente 'rever' uma senha; ofereça apenas reset.