Falhas do tipo CWE-1234
4 resultadosModos de depuração ou internos do hardware permitem contorno de travas de segurança
O hardware implementa travas de segurança (locks) para proteger dados sensíveis ou funcionalidades críticas, mas deixa modos de depuração ou internos (debug modes, test modes, JTAG aberto) acessíveis, permitindo que um atacante contorne essas proteções. É perigoso porque a segurança física do dispositivo fica comprometida: qualquer um com acesso físico e ferramentas apropriadas consegue acessar segredos criptográficos, alterar firmware ou desabilitar proteções.
Um chip de segurança em um IoT device tem a porta JTAG habilitada em produção, permitindo leitura direta da memória onde chaves criptográficas estão armazenadas. Ou um microcontrolador deixa um modo de depuração ativo que contorna verificações de integridade de código, viabilizando trocar o firmware por uma versão maliciosa.
Desabilitar completamente modos de depuração e acesso aos portos internos (JTAG, UART de debug, etc.) na versão final de produção do hardware. Usar proteções como fusíveis não-reversiveis (one-time programmable fuses) ou travas criptográficas que impeçam leitura de memória sensível mesmo em modo debug, e fazer testes de segurança física antes de produção em massa.