Fallos del tipo CWE-309

2 resultados

Uso de sistema de senha como autenticação primária

É a dependência exclusiva de senhas (sem fatores adicionais) como único mecanismo de autenticação de usuários. Senhas são vulneráveis a força bruta, vazamento de dados e engenharia social, tornando o sistema frágil contra ataques comuns. Quando a senha é o único fator, qualquer comprometimento dela significa acesso total ao sistema.

Ejemplo

Um aplicativo de banco oferece login apenas com CPF + senha, sem autenticação multifatorial, SMS de confirmação ou biometria. Um ataque de força bruta ou leak de credenciais permite acesso imediato à conta bancária, sem barreiras adicionais.

Cómo mitigar

Implemente autenticação multifatorial (MFA) obrigatória: SMS, app de autenticação, biometria ou chaves de segurança. Para sistemas críticos, considere MFA em camadas e exija senha forte com política de complexidade. Monitore tentativas falhadas de login e bloqueie após N fracassos.