Skip to main content
Es beschreibt Schwachstellen bei der Benutzeridentifikation und Authentifizierung, z. B. unsichere Passworthandhabung oder fehlerhafte Login-Mechanismen.

Problem

Wenn Passwörter oder Authentifizierungsdaten unsicher gespeichert oder schwach überprüft werden, können Angreifer:
  • Konten übernehmen
  • vertrauliche Daten einsehen
  • Rechte ausweiten

Lösung

  • Passwörter sicher hashen (z. B. bcrypt)
  • Salzen von Passwörtern
  • Sicheres Authentifizierungsverfahren implementieren
Nur gehashte Passwörter werden gespeichert – Angreifer können die Original-Passwörter nicht direkt auslesen.