Weaknesses of type CWE-1294

1 result

Mecanismo inseguro de identificação de segurança

Fraqueza onde o sistema usa um identificador de segurança (como token, sessão ou credential) que é previsível, reutilizável ou não é adequadamente validado, permitindo que um atacante falsifique ou adivinhe identidades legítimas. O risco está em confiar num identificador que não oferece garantias criptográficas ou unicidade suficiente.

Example

Um aplicativo gera IDs de sessão sequenciais (1, 2, 3...) ou baseados apenas no timestamp do login. Um atacante consegue prever o ID da próxima sessão e se impersonar como outro usuário sem credenciais válidas.

How to mitigate

Use geradores de tokens criptograficamente seguros (e.g., os.urandom, SecureRandom) com entropia suficiente; valide rigorosamente cada identificador contra estado conhecido no servidor; implemente rotação e expiração de tokens; inclua checksum ou assinatura digital no identificador para detectar manipulação.