Security Lab

IDOR

IDOR (Insecure Direct Object Reference, небезопасные прямые ссылки на объекты) — это уязвимость, которая позволяет получить несанкционированный доступ к веб-страницам или файлам.

Это происходит из-за того, что веб-приложение не проверяет права доступа или принадлежность объектов (например, заказов, учётных записей, файлов и т.д.), к которым обращается пользователь через параметры HTTP (например, id, uid, pid и т.д.).

Злоумышленник может изменить эти параметры и получить доступ к чужим объектам, которые могут содержать конфиденциальную информацию или функции.

Уязвимости IDOR: что из себя представляют и как защитить от них свою платформу

Чем в действительности могут угрожать небезопасные прямые ссылки на объекты?

Время исправить ошибки: забытые проверки прав доступа становятся причиной утечки данных миллионов пользователей

Хакеры могут получить доступ к вашим данным, просто изменив URL в браузере.

Кейс: как мотивировать разработчиков заниматься вопросами безопасности

Ошибка плагина WordPress приводит к утечке данных покупателей интернет-магазинов

Из-за отсутствия надлежащих мер контроля доступа неавторизованный хакер может регулярно совершать утечку данных клиентов магазинов.