Falhas do tipo CWE-1270

9 resultados

Geração incorreta de tokens de segurança

A aplicação gera tokens de segurança (sessão, CSRF, API, reset de senha) usando lógica falha, previsível ou com entropia insuficiente. Um atacante consegue adivinhar, forçar ou duplicar esses tokens, contornando autenticação ou autorização.

Exemplo

Um sistema gera tokens de reset de senha concatenando timestamp + ID do usuário, sem aleatoriedade: `token = sha1(str(time.time()) + str(user_id))`. Como o timestamp é previsível a cada segundo e o ID é sequencial, um atacante consegue gerar tokens válidos para outras contas.

Como mitigar

Use geradores criptograficamente seguros (ex: `secrets.token_urlsafe()` em Python, `crypto.randomBytes()` em Node.js) com entropia mínima de 128 bits. Implemente validação de tempo de vida curto, vinculação à sessão e rate limiting em tentativas de validação.