Nicht authentifizierter MCP-Server

Nicht authentifizierter MCP-Server

Die Genehmigung eines Servers ist nicht dasselbe wie seine Authentifizierung.

Was ist Nicht authentifizierter MCP-Server?

Ein MCP-Server ist ein Netzwerkdienst. Alles, was ihn erreichen kann, kann seine Tools aufrufen, es sei denn, der Server zwingt den Aufrufer zu beweisen, wer er ist, und die Genehmigung durch einen Governance-Prozess ist kein solcher Beweis. Sie finden einen Server, der auf einem öffentlichen Port antwortet, wo eine nicht authentifizierte Tools/Liste alles zurückgibt, was sie erreicht, einschließlich Finance Warehouse-Tools, die benannte Konten und Vertragswerte zurückgeben. Es wurde registriert und genehmigt und dann für einen Piloten an 0.0.0.0 gebunden. Sie erzwingen OAuth 2.1 am Gateway und validieren die Token-Zielgruppe.

Was Sie lernen in Nicht authentifizierter MCP-Server

Nicht authentifizierter MCP-Server — Trainingsschritte

  1. Ein Gastgeber, der nicht antworten sollte

    Bob ist auf der Suche nach der Umsatzpipeline von Sarnholt Systems: Welche Konten sind was wert und wann verlängert sich jedes Konto? Bei einem passiven DNS-Sweep von sarnholt.com wurde ein Host entdeckt, auf den keiner der veröffentlichten Dienste des Unternehmens verweist.

  2. Es stellt sich vor

    Die Aufgabe eines MCP-Servers besteht darin, einem Client mitzuteilen, was er tun kann. Bob stellt ihm die gleiche Frage, die jeder verbundene Agent stellen würde, und sendet keinerlei Anmeldeinformationen.

  3. Rufen Sie den an, der zählt

    Das Auflisten von Werkzeugen ist Aufklärung. Das Auslösen eines Angriffs ist der Angriff, und er nimmt die gleiche Form an: eine JSON-RPC-Anfrage über denselben offenen Endpunkt mit denselben fehlenden Anmeldeinformationen.

  4. Einnahmen, für jeden, der fragt

    Das Lager antwortete.

  5. Überprüfen Sie: Was tatsächlich fehlgeschlagen ist

    Eine Frage, bevor die Geschichte nach Sarnholt übergeht.

  6. Jemand anderes hat es auch gefunden

    Alice hält die MCP-Server von Sarnholt am Laufen: wie sie bereitgestellt werden, woran sie sich binden und was sich vor ihnen befindet. Normalerweise beginnt ihr Morgen nicht mit dem Offenlegungspostfach.

  7. Sie bestätigt es von ihrem eigenen Schreibtisch aus

    Eine Offenlegung ist ein Anspruch, bis ihn jemand reproduziert. Alice sendet denselben Erkennungsaufruf, den der Bericht beschreibt, ohne angehängte Anmeldeinformationen.

  8. Wo die Antwort lebt

    Der Server ist nicht der richtige Ort, um dieses Problem zu beheben. Sarnholt betreibt jeden MCP-Server über ein Gateway, das seine Registrierung, seine Genehmigungen und seine Authentifizierungsrichtlinie speichert.

  9. Anmelden beim Gateway

    In der Gateway-Konsole wird die Serverauthentifizierung für die gesamte Flotte konfiguriert.

  10. Genehmigt und weit offen

    Die Konsole beantwortet die durch die Offenlegung aufgeworfene Frage, und die Antwort ist schlimmer, als es bei einem betrügerischen Einsatz der Fall gewesen wäre.

Abdeckung der Sicherheits-Frameworks

OWASP MCP Top 10

  • MCP07:2025 Insufficient AuthN/AuthZ

CWE

  • CWE-306 Missing Authentication for Critical Function
  • CWE-284 Improper Access Control

CIS Controls

  • CIS 16 Application Software Security

NIST CSF

  • PR.AT-02 Individuals in specialized roles are provided with awareness and training so that they possess the knowledge and skills to perform relevant tasks with cybersecurity risks in mind
  • PR.PS Platform Security