🗡 Как одна логическая ошибка в продукте может привести к полному захвату аккаунтов
В ходе недавнего проекта по анализу защищенности инфраструктуры крупного заказчика пентестеры компании «Бастион» обнаружили четыре критические уязвимости нулевого дня в коробочном SSO-решении Blitz Identity Provider.
Уязвимости позволяли злоумышленнику полностью скомпрометировать процесс аутентификации и получить несанкционированный доступ к аккаунтам пользователей.
🔵 Отсутствие проверки принадлежности сессии позволяло привязать чужую учетную запись к email-адресу злоумышленника.
🔘 Отсутствие лимитов и тайм-аутов делало возможным подбор кодов для смены почты или регистрации.
🔵 Возможность бесконечного перезапроса кодов авторизации позволяла за короткое время обходить защиту.
🔘 Критическая ошибка конфигурации давала возможность использовать неподписанные токены для получения прав администратора.
Все обнаруженные уязвимости были незамедлительно переданы заказчику и вендору ПО. Производитель оперативно выпустил соответствующие патчи, устраняющие риски эксплуатации.
🔗 В новой статье на Хабре подробно разбираем технические детали атак, делимся опытом взаимодействия с вендором и регулятором, а также даем рекомендации по действиям при обнаружении 0-day в стороннем ПО.
#Хабр
@bastiontech подписаться
Post #125
552

- 🔥 3