Fallos del tipo CWE-1294
1 resultadoMecanismo inseguro de identificação de segurança
A aplicação usa um identificador de segurança (token, sessão, chave) que é previsível, reutilizável ou facilmente forjável, permitindo que um atacante se autentique como outro usuário ou contorne controles de acesso. O risco é total: comprometimento de contas, escalação de privilégio e acesso não autorizado a dados sensíveis.
Um sistema bancário gera tokens de sessão sequenciais (1001, 1002, 1003...) em vez de aleatórios. Um atacante observa seu token, prevê o próximo e sequestra a sessão de outro cliente. Ou um app usa MD5(username) como identificador de segurança, que é reversível e fixo para cada usuário.
Use geradores criptográficos seguros (SecureRandom, /dev/urandom) para criar identificadores aleatórios e imprevisíveis. Implemente validação rigorosa no servidor, rotação de tokens, timeout de sessão e mecanismos anti-falsificação como HMAC ou assinatura digital. Nunca reutilize ou exponha o identificador em URLs ou logs.