Uma vulnerabilidade no GitHub evidenciou que commits verificados com assinaturas digitais podem ser modificados sem que o selo de segurança seja quebrado. Isso significa que um invasor pode alterar o código-fonte de aplicações confiáveis sem que desenvolvedores ou usuários finais detectem a mudança à primeira vista. A confiança depositada nesses selos fica comprometida.
Como funciona a falha e seu impacto na verificação de código 🔐
A assinatura digital de um commit no Git verifica a identidade do autor, mas a falha permite reescrever a mensagem ou metadados do commit sem invalidar a assinatura original. Isso é possível porque a validação do GitHub se concentra na chave GPG, não no conteúdo completo do commit. Para as equipes de desenvolvimento, isso implica que uma revisão manual do código e a implementação de assinaturas no próprio conteúdo são medidas necessárias para evitar falsificações.
O selo de qualidade que não sela nada 🛡️
Acontece que o famoso cadeado verde de commit verificado é como o das portas de papelão: dá confiança até que alguém sopre. Agora os desenvolvedores terão que revisar cada linha como se seu café dependesse disso, porque confiar cegamente em uma assinatura é quase tão ingênuo quanto acreditar que o código está livre de bugs só porque foi escrito por um sênior numa sexta-feira à tarde.