Wij zijn |

Wat is CSRF

Cross-site Request Forgery (CSRF) is een aanval die slachtoffers onbedoeld handelingen laat uitvoeren op webapplicaties waar zij op dat moment bij ingelogd zijn. Bij een CSRF-aanval wordt het vertrouwen dat een webapplicatie in de sessietokens van een gebruiker heeft misbruikt. Een webapplicatie kan geen onderscheid maken tussen een webverzoek dat bedoeld van een legitieme gebruiker komt en een webverzoek dat onbedoeld van een legitieme gebruiker komt.

Tijdens een CSRF-aanval kan een aanvaller een gebruiker bijvoorbeeld onbedoeld de volgende handelingen laten uitvoeren:

Het veranderen van een wachtwoord of e-mailadres.

  • Het indienen of verwijderen van een online dossier.
  • Het indienen van een banktransactie, dit is bijvoorbeeld gebeurd bij de ING in 2008.[1]
  • Het (ver)kopen van een online product.

Tijdens een webapplicatie pentest wordt er door onze pentesters altijd getest of de webapplicatie beveiligd is tegen CSRF-aanvallen.

 

csrf wat is het

Hoe kunnen wij u helpen?

QR Codes: Het onverwachte wapen in Device Code Phishing

Device code phishing, net als aanvallen via Adversary-in-the-middle (AiTM), vertegenwoordigt een geavanceerde vorm van cyberdreiging die zich onderscheidt van traditionele phishing. Device code phishing exploiteert de ‘OAuth2 Device Authorization Grant flow‘ van Microsoft Azure, die gebruikers in staat stelt zich aan te melden bij apparaten met beperkte invoermogelijkheden.

read more

CORS: het belang van Cross-Origin Resource Sharing

Bij onze klanten zien we een toenemende implementatie van Cross-Origin Resource Sharing (CORS). Helaas constateren we ook een stijging in het aantal onveilig geconfigureerde CORS-implementaties. In deze blog duiken we dieper in wat CORS is, de meest voorkomende misconfiguraties en hun potentiële risico’s, en hoe je sterke CORS-regels kunt instellen om je webapplicaties te beschermen.

read more