AUTH · SAML · PAGAMENTOS

Bypass de Autenticação em Fintech

Falha de validação de assinatura permitindo impersonação de identidade.

StatusCorrigido
DisclosureAnonimizado

Visão Geral

Plataforma de pagamentos com SSO corporativo via SAML aceitava asserções com assinatura manipulada sob condições específicas de encoding, permitindo a um atacante autenticado se passar por outro usuário do mesmo tenant.

01 : O Problema

A biblioteca de validação de SAML aceitava asserções onde o atributo de NameID podia ser alterado sem invalidar a assinatura, devido a uma falha na forma como o XML era canonicalizado antes da verificação criptográfica.

02 : A Abordagem

Análise da implementação de validação de assinatura XML, testando técnicas conhecidas de XML Signature Wrapping contra o fluxo de SSO, processo equivalente ao usado em auditorias de autenticação corporativa.

03 : O Resultado

Reportado com payload de prova de conceito demonstrando a impersonação. Recomendação: migração para biblioteca de validação com canonicalização estrita e verificação de assinatura sobre o documento completo, não sobre fragmentos.

[ Achado Técnico ]
Crítico
Severidade do achado
[ Achado Técnico ]
100%
Impersonação de identidade
[ Achado Técnico ]
Corrigido
Status pós-disclosure

A FALHA NÃO PEDE LICENÇA.

Não vendemos PDF, vendemos correção arquitetural. Achamos a falha como CISO, fechamos a porta como CTO.

[ Continuar Navegando pelos Casos ]

Está sob ataque? Clique aqui →