Remediación y nueva prueba
Cyber Defence proporcionó recomendaciones concretas, incluyendo:
• validación completa del lado del servidor de todos los atributos de identidad suministrados por OAuth
• separación estricta entre la fuente de autenticación y los límites de confianza de la aplicación
• rutinas de sanitización mejoradas para nombres, correos electrónicos y datos de perfil de usuario
• monitorización y alertas para anomalías de identidad
• un manejo más seguro de tokens de actualización OAuth
El cliente solucionó los problemas en una semana. Una nueva prueba gratuita realizada por Cyber Defence confirmó que las vulnerabilidades habían sido completamente resueltas y que la aplicación estaba segura para el lanzamiento a producción.