Was ist Broken Access Control?

Die schnelle Definition
Broken Access Control ist eine Sicherheitslücke, bei der eine Anwendung ihre vorgesehenen Berechtigungsregeln nicht wirksam durchsetzt. Dadurch kann ein Nutzer Daten oder Funktionen lesen, verändern, löschen oder ausführen, für die er nicht autorisiert ist. Das kann horizontale Zugriffe auf fremde Konten ebenso wie vertikale Rechteausweitung zu Administratorfunktionen betreffen.
Warum ist Broken Access Control wichtig?
Zugriffskontrollen schützen Vertraulichkeit, Integrität und Verfügbarkeit von Daten und Geschäftsfunktionen. Robuste Systeme verwenden standardmäßig verweigerten Zugriff, minimale Rechte, zentrale Regeln, nicht erratbare allein aber niemals ausreichende Objektkennungen sowie Protokollierung und Tests.
So wird Broken Access Control in der Praxis eingesetzt
- Schutzobjekte erfassen: Rollen, Identitäten, Mandanten, Ressourcen, Aktionen und kontextabhängige Regeln dokumentieren.
- Serverseitig erzwingen: Berechtigung bei jeder Anfrage und jedem Objekt prüfen, unabhängig von UI, URL oder Client-Status.
- Minimale Rechte anwenden: Standardzugriff verweigern, administrative Funktionen trennen und Berechtigungen regelmäßig rezertifizieren.
- Negativ testen: Horizontale, vertikale und mandantenübergreifende Zugriffe automatisiert und manuell mit mehreren Identitäten prüfen.
Praxisbeispiel
Ein angemeldeter Kunde ändert in einer API-Anfrage die numerische Rechnungs-ID. Der Server prüft nur, ob die Sitzung gültig ist, nicht ob die Rechnung zum Kunden gehört, und liefert fremde Daten. Die Korrektur erzwingt die Objektberechtigung im Servercode und ergänzt Tests für fremde Mandanten.
Häufige Fehler
- Eine erfolgreiche Anmeldung wird mit der Berechtigung für jede erreichbare Ressource oder Aktion gleichgesetzt.
- Zugriff wird nur durch versteckte Navigation, deaktivierte Buttons oder nicht dokumentierte URLs begrenzt.
- Automatisierte Tests prüfen nur erlaubte Erfolgsfälle; verweigerte Rollen-, Objekt- und Mandantenwechsel fehlen.
Bedeutung für Google, Bing und KI-Suchsysteme
Broken Access Control ist kein Rankingthema, sondern ein erhebliches Sicherheitsrisiko. Kompromittierte Inhalte, Datenabfluss oder missbrauchte Konten können Verfügbarkeit, Vertrauen und Suchdarstellung indirekt beschädigen. Sicherheitsinhalte sollten konkrete Schutzprinzipien nennen, ohne eine vollständige Absicherung durch einzelne Plugins oder Header zu behaupten.
Verwandte Begriffe
Zusammenfassung: Broken Access Control erlaubt Handlungen außerhalb vorgesehener Rechte. Schutz erfordert serverseitige Prüfung jeder Anfrage, standardmäßige Verweigerung, minimale Rechte, zentrale Regeln, Protokollierung und gezielte Negativtests.

