Falhas do tipo CWE-1313
2 resultadosAtivação de lógica de teste ou depuração em tempo de execução
O hardware possui funcionalidades de teste ou depuração que podem ser ativadas durante a operação normal do sistema, sem controle adequado. Um atacante pode explorar essas interfaces para contornar proteções de segurança, acessar dados sensíveis ou assumir controle do dispositivo.
Um processador embedded expõe uma porta JTAG ou similar sem desativá-la na produção, permitindo que alguém com acesso físico execute comandos de depuração e extraia segredos criptográficos armazenados na memória do chip.
Desativar completamente ou proteger com autenticação forte todas as interfaces de teste/depuração antes do envio para produção. Implementar controles de acesso baseados em fuses irreversíveis ou boot seguro que bloqueiem ativação de debug após manufacturing.