본문 바로가기
Security#Security조회 1

Broken Authentication란?

정의

인증 구현 실수로 발생하는 취약점군. 세션 고정·토큰 누수·약한 비밀번호.

Broken Authentication이란?

로그인·세션·비밀번호 재설정의 구현 실수를 포괄한다.

대표

  • 비밀번호 평문 저장
  • 예측 가능한 세션 ID
  • 재설정 토큰 취약
  • MFA 우회
  • 세션 고정(fixation)

🔗 함께 보면 좋은 용어

Security 전체 →