Fallos del tipo CWE-539

7 resultados

Armazenamento de informações sensíveis em cookies persistentes

Quando um cookie permanece no navegador por um longo período (ou indefinidamente) contendo dados sensíveis como tokens de autenticação, senhas ou informações pessoais, qualquer pessoa com acesso ao dispositivo pode roubar essas credenciais. O risco aumenta em ambientes compartilhados ou quando o navegador é comprometido.

Ejemplo

Uma aplicação web define um cookie com domínio de expiração de 1 ano contendo o token JWT de sessão do usuário sem criptografia. Se o dispositivo for roubado ou o navegador cair em mãos erradas, o atacante acessa a conta com validade de até 12 meses sem precisar fazer login.

Cómo mitigar

Use cookies com expiração curta (minutos a poucas horas), marque-os como HttpOnly e Secure, evite armazenar segredos nesses cookies e prefira armazená-los em sessões server-side ou em memory com tokens de curta vida. Para dados sensíveis persistentes, use criptografia end-to-end e armazene-os apenas quando absolutamente necessário.