Fallos del tipo CWE-1270

9 resultados

Geração Incorreta de Tokens de Segurança

A aplicação gera tokens de segurança (sessão, autenticação, CSRF, etc.) de forma inadequada — pode ser entropia insuficiente, reutilização de valores, algoritmo fraco ou previsibilidade. Isso permite que um atacante adivinhe ou reproduza tokens válidos, contornando controles de autenticação ou autorização.

Ejemplo

Um sistema web gera tokens de sessão baseado apenas no timestamp (ex: token = md5(data_hora)), permitindo que um atacante calcule tokens de outros usuários conhecendo o horário de login aproximado. Ou um token CSRF gerado com um valor fixo para toda a sessão, reutilizável em múltiplas requisições.

Cómo mitigar

Use geradores criptograficamente seguros (SecureRandom em Java, secrets em Python, crypto.getRandomValues() em JS) com entropia adequada (mínimo 128 bits). Nunca base tokens em dados previsíveis como timestamp, IP ou ID do usuário. Implemente expiração curta e regeneração após eventos sensíveis (login, logout, mudança de privilégio).