Weaknesses of type CWE-1270

9 results

Geração incorreta de tokens de segurança

A aplicação gera tokens de segurança (sessão, autenticação, recuperação de senha) usando lógica falha, previsível ou insuficientemente aleatória. Um atacante consegue adivinhar, forjar ou reutilizar tokens válidos, contornando controles de autenticação e autorização.

Example

Um sistema usa timestamp ou ID de usuário para gerar token de reset de senha: 'token = md5(user_id + data_atual)'. Como ambos são previsíveis, um invasor calcula tokens válidos para qualquer usuário e redefine suas senhas sem autorização.

How to mitigate

Use geradores criptograficamente seguros (SecureRandom em Java, secrets em Python) com entropia suficiente (mínimo 128 bits). Implemente validação: expiração curta, vinculação do token ao usuário/sessão específica, invalidação após uso e rate limiting em tentativas de reutilização.