Fallos del tipo CWE-637

1 resultado

Complexidade Desnecessária no Mecanismo de Proteção

Ocorre quando um mecanismo de segurança é implementado de forma excessivamente complexa, violando o princípio de 'economia de mecanismo' — quanto mais complicado, mais fácil ter falhas lógicas e brechas. Código de proteção sobrenginenhado fica difícil de auditar, manter e validar corretamente.

Ejemplo

Um sistema de autenticação que implementa múltiplas camadas de criptografia, obfuscação e validação redundante quando um esquema simples e bem-estabelecido (como PBKDF2 + sal) resolveria. A complexidade extra não agrega segurança, mas aumenta a superfície de ataque e bugs.

Cómo mitigar

Use mecanismos de proteção simples, padronizados e bem testados (ex: bibliotecas criptográficas consolidadas). Documente a lógica de segurança claramente e submeta a revisão de pares. Evite reinventar a roda: confie em primitivas de segurança estabelecidas e aprofunde-se em seu funcionamento real antes de adicionar camadas.