Falhas do tipo CWE-1272
2 resultadosInformação sensível não limpa antes de transição de estado de depuração ou energia
O software não apaga dados sensíveis (credenciais, chaves, dados pessoais) da memória antes de entrar em modo de depuração, hibernação, suspend ou desligar. Um atacante com acesso físico ou remoto ao dispositivo nesse estado pode recuperar essas informações diretamente da RAM ou armazenamento temporário.
Um firmware de smartphone mantém a chave de criptografia do usuário em RAM. Quando o aparelho entra em modo de sleep, a memória não é zerada. Um atacante com acesso físico consegue extrair essa chave via JTAG ou dump de memória antes do boot ser completado.
Implemente rotinas de limpeza de memória (overwrite com zeros ou padrões aleatórios) para dados sensíveis antes de qualquer transição de estado do sistema. Use APIs de segurança do processador ou SO que garantam a desalocação segura, e valide que dados críticos não persistem em caches, registradores ou áreas de memória compartilhada.