Fallos del tipo CWE-322

26 resultados

Troca de chaves sem autenticação da entidade

A aplicação realiza troca criptográfica de chaves (para estabelecer comunicação segura) sem verificar a identidade do outro lado da conexão. Um atacante se passa pela parte legítima, intercepta ou manipula as chaves, e consegue ler ou alterar toda a comunicação que deveria ser protegida.

Ejemplo

Um cliente se conecta a um servidor para negociar uma chave de sessão TLS, mas não valida o certificado do servidor ou qualquer outro identificador. Um atacante na rede se interõe, oferece sua própria chave, e ambos os lados conversam criptografados — mas com o atacante no meio, descriptografando tudo.

Cómo mitigar

Implemente autenticação mútua (client-side e server-side) antes ou durante a troca de chaves: valide certificados digitais, use assinaturas criptográficas, ou autenticação por desafio-resposta. Sempre verifique a identidade do par antes de confiar nas chaves trocadas.