Fallos del tipo CWE-317
8 resultadosArmazenamento em texto plano de informações sensíveis na interface gráfica
A aplicação exibe ou mantém dados sensíveis (senhas, tokens, chaves API) visíveis na GUI sem criptografia ou mascaramento. Um atacante com acesso físico ou remoto à tela pode ler essas informações diretamente, comprometendo contas e sistemas.
Um aplicativo de desktop mostra a senha do usuário em um campo de texto visível, ou armazena credenciais de banco de dados em rótulos não cifrados na janela de configuração. Um colega ou invasor que captura a tela obtém acesso imediato.
Nunca exiba senhas ou tokens em texto plano na UI — use campos mascarados (bullets ou asteriscos). Se precisa armazenar credenciais, cifre-as em repouso e descriptografe apenas na memória durante uso. Considere usar gerenciadores de credenciais do SO ou HSM para dados críticos.