Weaknesses of type CWE-1294
1 resultMecanismo inseguro de identificação de segurança
Fraqueza onde o sistema usa um identificador de segurança (como token, sessão ou credential) que é previsível, reutilizável ou não é adequadamente validado, permitindo que um atacante falsifique ou adivinhe identidades legítimas. O risco está em confiar num identificador que não oferece garantias criptográficas ou unicidade suficiente.
Um aplicativo gera IDs de sessão sequenciais (1, 2, 3...) ou baseados apenas no timestamp do login. Um atacante consegue prever o ID da próxima sessão e se impersonar como outro usuário sem credenciais válidas.
Use geradores de tokens criptograficamente seguros (e.g., os.urandom, SecureRandom) com entropia suficiente; valide rigorosamente cada identificador contra estado conhecido no servidor; implemente rotação e expiração de tokens; inclua checksum ou assinatura digital no identificador para detectar manipulação.