メインコンテンツまでスキップ

5. Security Considerations (セキュリティに関する考察)

SDP 記述を改ざんできる敵対者は, MediaStream 間でトラックを入れ替えることができる. これは, SDP 記述の改変がアプリケーションが信頼するエンティティに限定される必要があるという, 一般的なセキュリティ考察の特別な場合である.

セクション 3.1 で述べたバッファリングを実装する場合, メモリ枯渇攻撃を避けるためにバッファ量を制限すべきである.

識別子の生成を不注意に行うと, プライバシーに敏感な情報が漏える可能性がある. [W3C.CR-mediacapture-streams] は, Universally Unique IDentifier (UUID) クラス 3 または 4 を基に識別子を生成することを推奨しており, そのような漏えいを避けられる.

このメカニズムに依存するその他の攻撃は特定されていない.