Falhas do tipo CWE-309
2 resultadosUso de Sistema de Senha como Autenticação Primária
A aplicação depende exclusivamente de senhas para autenticar usuários, sem implementar mecanismos adicionais de segurança como autenticação multifator ou verificações de contexto. Isso deixa a conta vulnerável a ataques de força bruta, phishing e roubo de credenciais.
Exemplo
Um portal corporativo que valida login apenas com usuário e senha, sem oferecer autenticação em duas etapas. Um atacante que conseguir a senha (por phishing ou vaza de dados) acessa a conta sem barreiras.
Como mitigar
Implemente autenticação multifator (MFA) com TOTP, SMS ou push notifications; implemente rate limiting agressivo contra brute force; considere biometria ou hardware keys como fatores adicionais.