ΑρχικήSecurityΤο OpenID λέει ότι το κουμπί «Sign In With Apple» δεν είναι...

Το OpenID λέει ότι το κουμπί «Sign In With Apple» δεν είναι ασφαλές

Sign

Η Apple φαίνεται πως ετοιμάζει ένα παρόμοιο κουμπί sign-on (SSO) με αυτά των Google και Facebook, το οποίο θα ονομάζεται «Sign In With Apple».

Ο λόγος ύπαρξης όλων αυτών των κουμπιών, είναι η εξάλειψη της ανάγκης δημιουργίας νέου λογαριασμού κάθε φορά που επισκέπτεστε μια νέα τοποθεσία. Αυτά τα κουμπιά δίνουν τη δυνατότητα  να συνδεθείτε με τον υπάρχοντα λογαριασμό σας και αργότερα να αποσυνδεθείτε εάν δεν θέλετε να συνεχίσετε να χρησιμοποιείτε τον ιστότοπο. Σαν ιδέα είναι σίγουρα πολύ πιο βολική από το να χρειάζεται να έχετε διαφορετικό κωδικό για κάθε διαφορετικό site.

Τώρα και η Apple σχεδιάζει να δημιουργήσει ένα τέτοιο κουμπί, όπως ανακοίνωσε και στο WDDC 2019 τον προηγούμενο μήνα. Μάλιστα σύμφωνα με τα λεγόμενα της εταιρείας, το δικό της εργαλείο θα μοιράζεται πολύ λιγότερα δεδομένα σε σχέση με άλλα.

Η νέα επιλογή που προσφέρει η Apple λοιπόν φαίνεται αρκετά καλή, ειδικά σε μια εποχή που η ανησυχία για την ιδιωτικότητα και την ασφάλεια είναι αυξημένη. Παρ’ όλα αυτά το OpenID Foundation αμφισβητεί την ασφάλεια του εν λόγω εργαλείου της εταιρείας.

Το OpenID λέει ότι το κουμπί «Sign In With Apple» δεν είναι ασφαλές

Το OpenID Foundation, το οποίο περιλαμβάνει μέλη όπως οι Google, Microsoft και άλλες εταιρείες, αναπτύσσει το πρωτόκολλο OpenID Connect, το οποίο χρησιμεύει ως βάση για τέτοια κουμπιά σύνδεσης. Μάλιστα το ίδρυμα έστειλε μια ανοικτή επιστολή στον Craig Federighi της Apple, ισχυριζόμενο ότι η εφαρμογή του κουμπιού σύνδεσης της Apple ενδέχεται να επηρεάσει την ιδιωτικότητα και την ασφάλεια των χρηστών.

Το OpenID έχει εντοπίσει και αναφέρει αρκετές διαφορές στο κουμπί SSO της Apple και στο OpenID Connect. Αναφέρει επίσης ότι το κουμπί έχει εμπνευστεί από την τεχνολογία του OpenID αλλά πρέπει η Apple να μειώσει τις διαφορές που υπάρχουν, προκειμένου να διασφαλίσει την ασφάλεια των χρηστών της.

Η Apple έχει προσκληθεί να συμμετάσχει στο OpenID Foundation και να χρησιμοποιήσει το εργαλείο Self Certification για τη βελτίωση της διαλειτουργικότητας του κουμπιού SSO της.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS