Fallos del tipo CWE-328
90 resultadosUso de função hash fraca
A fraqueza ocorre quando o desenvolvedor escolhe um algoritmo hash (como MD5 ou SHA-1) que já foi criptanaliticamente quebrado ou deprecado para fins de segurança. Isso permite que um atacante inverta o hash, encontre colisões ou comprometaa integridade de dados sensíveis (senhas, tokens, assinaturas).
Um sistema armazena senhas de usuários usando MD5 direto, sem salt. Um atacante que rouba o banco de dados pode usar tabelas pré-computadas (rainbow tables) para recuperar as senhas em minutos, pois MD5 é vulnerável a colisões e extremamente rápido de brutar.
Use algoritmos modernos e lentos: bcrypt, scrypt, Argon2 para senhas; SHA-256, SHA-3 ou BLAKE2 para integridade de dados. Sempre combine com salt aleatório e, quando possível, aumente o fator de custo computacional para dificultar ataques por força bruta.