Falhas do tipo CWE-1299
10 resultadosFalta de proteção em interface de hardware alternativa
Quando um dispositivo oferece múltiplas formas de acesso (JTAG, SPI, serial de debug, etc.), mas protege apenas a interface principal, deixando as alternativas expostas. Um atacante pode contornar toda a segurança usando um ponto de entrada desprotegido, como conectar diretamente ao barramento de debug.
Um roteador protege o acesso via web com autenticação forte, mas a interface JTAG de diagnóstico fica acessível sem qualquer proteção. Um invasor abre o aparelho, conecta ao JTAG e extrai a chave de firmware ou reinicia com permissões de root, ignorando toda a segurança da aplicação.
Aplique o mesmo nível de proteção (criptografia, autenticação, autorização) em todas as interfaces de hardware, ou desabilite completamente as desnecessárias em produção. Valide e teste a segurança de cada ponto de entrada durante o design.