Falhas do tipo CWE-322
26 resultadosTroca de chaves sem autenticação da entidade
Uma fraqueza onde dois pontos de comunicação negociam chaves criptográficas (para cifrar dados) sem verificar a identidade um do outro. Um atacante no meio do caminho consegue se passar por um dos lados legítimos, interceptar a negociação e derivar as mesmas chaves, comprometendo toda a confidencialidade da comunicação.
Um cliente se conecta a um servidor para gerar uma chave compartilhada usando Diffie-Hellman, mas não valida um certificado ou assinatura do servidor. Um MITM coloca-se entre eles, realiza a troca com o cliente (fingindo ser o servidor) e com o servidor (fingindo ser o cliente), obtendo as chaves de ambos os lados e descriptografando tudo.
Sempre autentique a entidade remota antes ou durante a troca de chaves: use certificados digitais assinados por uma AC confiável, validação de chaves públicas pré-compartilhadas, ou protocolos como TLS/mTLS que exigem autenticação mútua. Nunca faça negociação de chaves em canal desprotegido sem provas criptográficas da identidade.