Supongamos que tenemos un sitio web que utiliza hash MD5 en una URL como esta:
http://somewebsite.com/XXX/
donde XXX
es hash MD5.
El contenido de este sitio web puede tener información confidencial, como detalles de transacciones con datos personales.
No hay otra autorización para este sitio web, por lo tanto, si tiene una URL, puede acceder a ella.
¿Qué tan seguro es? Quiero decir, si nadie compartirá la URL con nadie, ¿puedo asumir que nadie accederá a ella?
¿Cuánto tiempo puede tomar el rastreador web para rastrear todas las combinaciones de dicha URL?
Lo pregunto porque estoy usando una tienda web, que almacena los detalles de las transacciones con datos personales de esa manera, les digo que no es seguro y que alguien puede ver los datos confidenciales de sus clientes, pero no están convencidos. Para crear un rastreador web es simple para mí, sé cómo hacerlo, pero no sé cuánto tiempo pasará entre todas las combinaciones, tal vez en la tienda estén en lo correcto. No se trata de mi sitio web, soy el usuario final de esa tienda y debo convencerlos de que están equivocados.