5. Security Considerations (セキュリティに関する考察)
SDP 記述を改ざんできる敵対者は, MediaStream 間でトラックを入れ替えることができる. これは, SDP 記述の改変がアプリケーションが信頼するエンティティに限定される必要があるという, 一般的なセキュリティ考察の特別な場合である.
セクション 3.1 で述べたバッファリングを実装する場合, メモリ枯渇攻撃を避けるためにバッファ量を制限すべきである.
識別子の生成を不注意に行うと, プライバシーに敏感な情報が漏える可能性がある. [W3C.CR-mediacapture-streams] は, Universally Unique IDentifier (UUID) クラス 3 または 4 を基に識別子を生成することを推奨しており, そのような漏えいを避けられる.
このメカニズムに依存するその他の攻撃は特定されていない.