ログインに失敗したとき、存在しないユーザIDでログインしようとした場合と存在するユーザIDだが間違ったパスワードでログインしようとした場合とで応答時間が違うと、そのユーザIDが存在することがバレるのか
パスワードが間違っているだけ、ということまで突き詰められると総当たり攻撃が楽になってしまうから、この辺を偽装する必要があると
ログインに失敗したとき、存在しないユーザIDでログインしようとした場合と存在するユーザIDだが間違ったパスワードでログインしようとした場合とで応答時間が違うと、そのユーザIDが存在することがバレるのか
パスワードが間違っているだけ、ということまで突き詰められると総当たり攻撃が楽になってしまうから、この辺を偽装する必要があると
senooken JP Social is a social network, courtesy of senooken. It runs on GNU social, version 2.0.2-beta0, available under the GNU Affero General Public License.
All senooken JP Social content and data are available under the Creative Commons Attribution 3.0 license.