2016-09-11 4 views
0

Theortical вопрос здесь .. Возможно ли, что WebRTC будет неправильно использоваться для push-файлов для всех, просматривающих сайт? Вот сценарий: Злоумышленник использует вредоносный файл через платформу WebRTC, и как только кто-то просматривает эту платформу, этот файл будет вставляться в его систему и преформировать его злонамеренный акт. Я знаю, что, пытаясь получить доступ к веб-камере, WebRTC запрашивает разрешения пользователей, одинаково ли это с совместным использованием файлов?WebRTC и нежелательная загрузка файла

+0

Если вы не спрашиваете, как это сделать, это не вопрос программирования. И если вы, вы не включили то, что вы пробовали. Если вы посещаете вредоносный сервер, кажется неуместным, будет ли его вредоносная полезная нагрузка поступать непосредственно со своего сервера (ов) или где-то еще. Его проблема будет одинаковой: как ее выполнить за пределами изолированной песочницы браузера JS, поэтому есть только подсказки о разрешении на просмотр камер и микрофонов на JS, а не на (одноранговое) сообщение. – jib

ответ

1

У Javascript нет API-интерфейсов, которые выполняют файл в системе пользователей по ряду причин.

WebRTC не добавляет такой API (и сам по себе он не имеет API для обмена файлами).

Смежные вопросы