Umgebung

Adobe Analytics

AppMeasurement.js

Frage

Werden von math.random() generierte Zahlen zum Senden sensibler Daten verwendet?

Antwort

  • Die von math.random() generierten Zahlen werden nicht verwendet, um sensible Daten zu maskieren, zu senden oder zu empfangen. Die an Adobe Analytics übermittelten Daten hängen von der Sicherheit der zugrunde liegenden HTTP-Verbindung ab. Vergewissern Sie sich, dass dies sicher ist, indem Sie die „https“-Endpunkte verwenden.
  • Gemäß https://www.owasp.org/index.php/Insecure_Randomness, „Unsichere Zufallsfehler treten auf, wenn eine Funktion, die vorhersehbare Werte erzeugen kann, als Zufallsquelle im sicherheitssensiblen Kontext verwendet wird“. Diese Zufallszahlen werden nicht in einem sicherheitskritischen Kontext verwendet.