Imperva alerte sur les risques dâauthentification API : 46% liĂ©s Ă des JWT contenant des donnĂ©es sensibles
Sourceâ: Imperva (blog) â Dans une analyse dĂ©diĂ©e Ă la sĂ©curitĂ© des API, Imperva publie des constats et correctifs concrets sur les risques dâauthentification, avec un focus sur lâusage des JWT (JSON Web Token) et les mauvaises configurations courantes. âą Constat principalâ: 46% des vulnĂ©rabilitĂ©s dâauthentification proviennent de JWT contenant des donnĂ©es sensibles (PII, informations financiĂšres, IDs gouvernementaux) exposĂ©es via un simple encodage base64 plutĂŽt que chiffrĂ©es. Dâautres risques majeurs incluent les tokens longue durĂ©e (21%) et les algorithmes de signature faibles (19%). ...