Security issues ของ เฟรนด์-ทู-เฟรนด์

  • เครือข่าย F2F มีช่องโหว้มากกับเสียงส่วนใหญ่ของเครือข่ายที่มีอยู่ P2P ทั่วไปนั้นโดยเฉพาะ
  • ในประเทศที่ห้ามไม่ระบุชื่อ P2P, ISP สามารถตรวจสอบว่าผู้ใช้ P2P ซอฟต์แวร์โดยการสังเกตรูปแบบการเชื่อมต่อได้เลียนแบบรูปแบบการเชื่อมต่อของโปรแกรมเข้ารหัสที่เป็นที่นิยมเช่น webphones หรือเว็บแคมพร้อมกับการเข้ารหัสชั้นเดียวกับที่ใช้โดยโปรแกรมที่ได้จะเป็นรูปแบบง่ายๆของ steganography หรือเข้าชม F2F อาจถูกส่งผ่านเก็บบุคคลที่สามเช่นเซิร์ฟเวอร์อีเมลเครือข่ายที่ใช้ซอฟต์แวร์ VPN ทั่วไปเป็น anoNet ไม่อาจจะหลีกเลี่ยงต่อปัญหานี้ได้
  • การวิเคราะห์การจราจรของการเชื่อมโยงผู้ใช้โดยที่ ISP ได้อย่างง่ายดายสามารถแสดงให้เห็นว่าพวกเขาจะส่งไฟล์โดยอัตโนมัติ ทางออกหนึ่งที่เป็นไปได้ในการดำเนินการเสียคือการส่งและรับกระแสคงที่ความหมายของข้อมูลเพื่อให้การจราจรไม่สามารถตรวจพบว่าข้อมูลมีความหมายจะถูกส่งในเวลาใดก็ตาม ความเป็นไปได้อีกจะเพิ่ม padding ไฟล์
  • ในประเทศที่ crypto strong ห้าม (หรือที่ผู้ใช้สามารถบังคับให้ยอมจำนนของคีย์), steganography สามารถนำมาใช้สำหรับการเชื่อมต่อทุกๆการเชื่อมต่อ(และใช้สำหรับจัดเก็บไฟล์บนฮาร์ดดิสก์เนื่องจากสามารถยึด) เพราะ steganography เกี่ยวข้องกับการประชุมลับที่ต้องจัดตั้ง out - of - band เพียง F2F เครือข่ายอาจจะปลอดภัยในประเทศนั้น