WebRTC P2P安全?

WebRTC P2P安全?,webrtc,p2p,Webrtc,P2p,据我所知,Webrtc建立了一个p2p连接。 那么客户端A知道客户端b的IP?公开另一个客户端/最终用户的ip不是一种安全风险吗? 它不是应该通过代理路由吗?公开你的IP号码就相当于公开你的电话号码。它不会向攻击者提供关于您的任何有用信息;它只会告诉他们你在网络上的位置,这可以通过随机拨号猜到 通过代理服务器路由所有流量意味着您需要构建一个可以同时处理所有流量的集中式服务器,完全忽略了点对点服务的意义。为什么暴露IP地址本身就是一种安全风险?@AKX Check对WesLets答案的评论说你想攻

据我所知,Webrtc建立了一个p2p连接。 那么客户端A知道客户端b的IP?公开另一个客户端/最终用户的ip不是一种安全风险吗?
它不是应该通过代理路由吗?

公开你的IP号码就相当于公开你的电话号码。它不会向攻击者提供关于您的任何有用信息;它只会告诉他们你在网络上的位置,这可以通过随机拨号猜到


通过代理服务器路由所有流量意味着您需要构建一个可以同时处理所有流量的集中式服务器,完全忽略了点对点服务的意义。

为什么暴露IP地址本身就是一种安全风险?@AKX Check对WesLets答案的评论说你想攻击特定用户。。。。我们还假设您有一些关于用户的附加信息(例如,通过社会工程),并且您知道他们使用哪些程序。假设您还知道运行这些程序的一些安全风险,这些程序使您能够进行RCE。您现在唯一需要的是另一个客户端的IP。现在,您邀请此人参加Webrtc视频会议并获取其ip。。。也许我只是在想怎么做?当然-所有信息在攻击中都是有价值的-这都是一个问题,它是否有用到足以保证隐藏它。我们在生活中每天都会做出类似的决定。把我们的电话号码放在电话簿里安全吗?叫比萨饼安全吗?如果披萨人是连环杀手,在反向查找目录中查找我的电话号码怎么办?如果我和一个1337 h4x0r在p2p聊天,他给我发了一个死亡的ping怎么办?在某些时候,你必须明白没有什么是绝对确定的。