天文学的低確率にするしか防ぎようが無いわけだけど…。しかし、分散ブルートフォースアタックには弱いんだよなぁ。そもそも善意しかない前提のシステム設計なのは間違いないから、それでいいのかもね。

quabbinquabbin のブックマーク 2020/06/23 08:48

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Hiromitsu Takagi on Twitter: "「陽性登録API」の無限トライ攻撃はどうやっても防げないので「処理番号」を長くするしかない。8桁数字じゃ全然足りなくて、せめて50bitくらい(16桁くらい)できれば80bitくらい欲しいところ。長いがそこはQRコードの出番でもあ… https://t.co/xeJ4BvAmTE"

    「陽性登録API」の無限トライ攻撃はどうやっても防げないので「処理番号」を長くするしかない。8桁数字じゃ全然足りなくて、せめて50bitくらい(16桁くらい)できれば80bitくらい欲しいところ。長いがそこはQRコ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう