ΑρχικήsecurityΤο OpenID λέει ότι το κουμπί «Sign In With Apple» δεν είναι...

Το OpenID λέει ότι το κουμπί «Sign In With Apple» δεν είναι ασφαλές

Sign

Η Apple φαίνεται πως ετοιμάζει ένα παρόμοιο κουμπί sign-on (SSO) με αυτά των Google και Facebook, το οποίο θα ονομάζεται «Sign In With Apple».

Ο λόγος ύπαρξης όλων αυτών των κουμπιών, είναι η εξάλειψη της ανάγκης δημιουργίας νέου λογαριασμού κάθε φορά που επισκέπτεστε μια νέα τοποθεσία. Αυτά τα κουμπιά δίνουν τη δυνατότητα  να συνδεθείτε με τον υπάρχοντα λογαριασμό σας και αργότερα να αποσυνδεθείτε εάν δεν θέλετε να συνεχίσετε να χρησιμοποιείτε τον ιστότοπο. Σαν ιδέα είναι σίγουρα πολύ πιο βολική από το να χρειάζεται να έχετε διαφορετικό κωδικό για κάθε διαφορετικό site.

Τώρα και η Apple σχεδιάζει να δημιουργήσει ένα τέτοιο κουμπί, όπως ανακοίνωσε και στο WDDC 2019 τον προηγούμενο μήνα. Μάλιστα σύμφωνα με τα λεγόμενα της εταιρείας, το δικό της εργαλείο θα μοιράζεται πολύ λιγότερα δεδομένα σε σχέση με άλλα.

Η νέα επιλογή που προσφέρει η Apple λοιπόν φαίνεται αρκετά καλή, ειδικά σε μια εποχή που η ανησυχία για την ιδιωτικότητα και την ασφάλεια είναι αυξημένη. Παρ’ όλα αυτά το OpenID Foundation αμφισβητεί την ασφάλεια του εν λόγω εργαλείου της εταιρείας.

Το OpenID Foundation, το οποίο περιλαμβάνει μέλη όπως οι Google, Microsoft και άλλες εταιρείες, αναπτύσσει το πρωτόκολλο OpenID Connect, το οποίο χρησιμεύει ως βάση για τέτοια κουμπιά σύνδεσης. Μάλιστα το ίδρυμα έστειλε μια ανοικτή επιστολή στον Craig Federighi της Apple, ισχυριζόμενο ότι η εφαρμογή του κουμπιού σύνδεσης της Apple ενδέχεται να επηρεάσει την ιδιωτικότητα και την ασφάλεια των χρηστών.

Το OpenID έχει εντοπίσει και αναφέρει αρκετές διαφορές στο κουμπί SSO της Apple και στο OpenID Connect. Αναφέρει επίσης ότι το κουμπί έχει εμπνευστεί από την τεχνολογία του OpenID αλλά πρέπει η Apple να μειώσει τις διαφορές που υπάρχουν, προκειμένου να διασφαλίσει την ασφάλεια των χρηστών της.

Η Apple έχει προσκληθεί να συμμετάσχει στο OpenID Foundation και να χρησιμοποιήσει το εργαλείο Self Certification για τη βελτίωση της διαλειτουργικότητας του κουμπιού SSO της.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS