Falhas do tipo CWE-309

2 resultados

Uso de Sistema de Senha como Autenticação Primária

A aplicação depende exclusivamente de senhas para autenticar usuários, sem implementar mecanismos adicionais de segurança como autenticação multifator ou verificações de contexto. Isso deixa a conta vulnerável a ataques de força bruta, phishing e roubo de credenciais.

Exemplo

Um portal corporativo que valida login apenas com usuário e senha, sem oferecer autenticação em duas etapas. Um atacante que conseguir a senha (por phishing ou vaza de dados) acessa a conta sem barreiras.

Como mitigar

Implemente autenticação multifator (MFA) com TOTP, SMS ou push notifications; implemente rate limiting agressivo contra brute force; considere biometria ou hardware keys como fatores adicionais.