Fallos del tipo CWE-649
6 resultadosConfiança em ofuscação ou criptografia sem verificação de integridade
A aplicação protege dados sensíveis apenas criptografando ou ofuscando, mas não valida se foram alterados. Um atacante intercepta, modifica o dado criptografado e reenvia: o sistema descriptografa e usa o valor manipulado sem perceber que foi comprometido. É como guardar uma senha em um cofre trancado, mas sem detectar se alguém abriu a porta com uma chave falsa.
Um token de sessão é criptografado e armazenado em um cookie, mas sem HMAC ou assinatura. O atacante decodifica, muda o ID do usuário, re-criptografa com a mesma chave e envia de volta — a aplicação descriptografa confiando que se pode ler significa que é válido.
Use autenticação junto com criptografia: implemente HMAC, assinaturas digitais ou AEAD (ex: AES-GCM) para garantir que dados não foram alterados. Nunca confie que descriptografar algo com sucesso = autorizar seu uso.