Estoy creando una aplicación para la comunicación de navegador a navegador.
¿Cuál es el área de superficie de ataque para WebRTC en 2015?
¿Qué tipo de ataques se podrían hacer? Y, lo que es más importante, ¿cómo puedo diseñar algo útil, que hace lo razonable para estar seguro?
Aquí hay una lista de los ataques que he encontrado hasta ahora:
Fugas de información:
- Dirección IP de fugas detrás de VPN
- Monitoreo persistente (audio / video). Los navegadores trabajan duro en esto.
- Uso compartido de pantalla plugins .
Ejecución remota de código:
- No ejecute javascript enviado desde otros navegadores. Avisar a los desarrolladores y usuarios.
- No abra archivos zip, pdf u otros archivos ejecutables. Avisar a los usuarios.
- Buscando Metasploit ?
- Las vulnerabilidades del códec de video?
- Remediación mediante el uso de un navegador en una máquina virtual.
Aquí hay algunos discusiones de hace un par de años.
¿Hay otros ataques obvios? ¿Dónde comenzaría a piratear un navegador remoto con el que tiene una conexión WebRTC?