Полный текст
Коробочное SSO: иллюзия безопасности и 4 уязвимости нулевого дняИнтеграция готовых Enterprise-решений для аутентификации часто воспринимается как закрытие вопроса безопасности. Однако аудит крупной инфраструктуры показал, что доверенный вендорский софт может стать главной точкой входа для атакующего. В ходе пентеста была выявлена цепочка критических багов в механизме распределения прав.Наиболее опасный сценарий — логическая ошибка, позволяющая осуществить полный захват корпоративного аккаунта через один клик по ссылке. В системе, где авторизуются сотни внешних подрядчиков, это означает компрометацию всего периметра.Проанализируем механику обнаруженных эксплойтов и хронологию их закрытия.