Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

SAML Vulnerabilities

hacking

Définition

Les vulnérabilités SAML désignent les failles de sécurité affectant les implémentations du protocole SAML (Security Assertion Markup Language), standard XML utilisé pour la fédération d'identité et l'authentification unique (SSO) entre un fournisseur d'identité et un fournisseur de service. Les vulnérabilités les plus fréquentes incluent le contournement de la vérification de signature d'une assertion, permettant à un attaquant de forger une assertion d'authentification pour usurper l'identité d'un utilisateur arbitraire, l'attaque par confusion XML dite XML Signature Wrapping, exploitant une mauvaise validation de la structure du document signé pour faire accepter un contenu falsifié malgré une signature techniquement valide, et l'exploitation d'entités externes XML (XXE) lors du traitement des assertions. Ces failles peuvent aboutir à une usurpation complète d'identité sans connaissance des identifiants de la victime, contournant ainsi entièrement le mécanisme d'authentification censé les protéger. En défense, la vérification stricte et systématique de la signature cryptographique de chaque assertion reçue, l'utilisation de bibliothèques SAML éprouvées et régulièrement mises à jour plutôt que d'implémentations maison, la désactivation du traitement des entités externes XML au niveau du parseur, la limitation de la durée de validité des assertions, et des tests de sécurité réguliers ciblant spécifiquement ce protocole constituent les mesures de protection essentielles pour les organisations s'appuyant sur SAML pour leur SSO.

Description

Les vulnérabilités SAML incluent le XML Signature Wrapping (XSW) permettant de modifier l'assertion tout en gardant une signature valide, les injections XXE dans les parseurs XML, les comment injections dans les attributs, et les replay attacks sur les assertions.

Exploitation

L'attaque XSW duplique le noeud signé et insère une assertion malveillante. Le parseur valide la signature du noeud original mais utilise l'assertion malveillante, permettant à l'attaquant de s'authentifier en tant que n'importe quel utilisateur incluant les administrateurs.

Défense

  • Utiliser des bibliothèques SAML maintenues et à jour, éviter les parseurs XML anciens
  • Valider que l'assertion signée est bien celle utilisée pour l'authentification
  • Activer la protection OneTimeUse et vérifier les timestamps NotBefore/NotOnOrAfter

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis