Fallos del tipo CWE-336
3 resultadosMesmo valor inicial em gerador de números pseudo-aleatórios
Quando um PRNG (gerador de números pseudo-aleatórios) é inicializado sempre com a mesma seed (valor de inicialização), ele gera sempre a mesma sequência de números. Um atacante que descobre ou adivinha essa seed consegue prever todos os números que serão gerados, comprometendo operações que dependem de aleatoriedade — como geração de tokens, nonces, chaves criptográficas ou valores de sessão.
Um sistema de autenticação que cria tokens usando um PRNG inicializado com o timestamp atual (que se repete a cada segundo). Um atacante descobre esse padrão e consegue gerar tokens válidos antes deles serem emitidos pelo servidor, permitindo bypass de autenticação.
Use seeds não-previsíveis derivadas de uma fonte de entropia confiável (como /dev/urandom em Linux ou APIs criptográficas do SO). Evite usar variáveis determinísticas (timestamp, PIDs, contadores) como seed — prefira APIs de PRNG já inicializadas corretamente pela linguagem ou biblioteca, ou use diretamente geradores criptográficos em vez de PRNGs tradicionais.