Jag ser att många webbplatser använder GUID för återställning av lösenord, avbeställningsförfrågningar och andra former av unik identifikation.
Antagligen är de tilltalande eftersom de är lätta att generera, unika, icke-sekventiella .
Men är de tillräckligt säkra för dessa ändamål?
Det förefaller mig som om man får en GUID kan det vara möjligt att förutsäga efterföljande GUID eftersom (så långt som Jag vet) de är inte avsedda att vara kryptografiskt säkra ... eller är de?
Obs!
- Jag pratar inte om webbplatser som använder en slumpmässig blob av gobbledygook kodad i base64.
- Jag pratar om webbplatser som denna som verkar använda en rå guide:
http://example.com/forgotPassword/?id=b4684ce3-ca5b-477f-8f4d -e05884a83d3c