行业组织声称Apple ID在第三方登陆时存在漏洞必须修复
- 2019-08-02 13:35
- 网易科技
据国外媒体报道,一家行业组织声称Apple的最新登录功能“登录Apple”允许用户使用Apple ID登录网站和应用程序。此功能具有严重的隐私和安全漏洞,必须修复。
OpenID Foundation是一个非营利组织,其成员包括Google,PayPal和Microsoft。该组织运行OpenID Connect,这是一种跨站点来验证个人身份的行业标准,类似于Apple的登录功能,并且可以使用相同的密码进行身份验证。
据该组织称,使用Apple登录功能与OpenID Connect有一些相似之处,但它并不完全符合行业标准。 OpenID基金会致信苹果公司工程部高级副总裁克雷格·费德瑞(Craig Federighi),称该问题可能会让人们面临“更多的安全和隐私风险”。
OpenID基金会主席Nat Sakimura在一封信中表示:“目前OpenID Connect与Apple登录之间的差距缩小了用户使用Apple登录的范围,并使他们面临更大的安全和隐私风险。”
Sakimura表示,Apple的单点登录功能失败也给开发者带来了“不必要的负担”。他们必须使用OpenID Connect标准并了解Apple登录功能的差异。
OpenID Foundation要求Apple加入该组织并遵守行业标准。描述行业标准与Apple产品之间差异的文档详细介绍了一系列必要的代码更改,以“解决这些差异”。
网络安全公司Mimecast的威胁情报主管Francis Gaffney表示,OpenID显示出对潜在安全风险的真正担忧。
加夫尼说:“鉴于黑客越来越多地寻找潜在的漏洞,发现和使用这些'差异'只是时间问题。”
Apple没有立即回复评论请求。该公司正在推广Spread in Apple作为一个以隐私意识用户登录其喜爱的网站的方式。 Apple表示不会与应用开发者分享不必要的数据。
使用Apple登录尚未发布,但任何iPhone用户都会在他们最感兴趣的应用程序中看到此功能。需要Apple其他单点登录功能的应用程序开发人员还必须支持使用Apple登录。 (辰辰)
- 索尼加强监管PS4游戏中情色内容 引部分开发者不满2019-06-13 10:24
- 腾讯京东成乐融致新新晋股东 乐视网盘中涨超9%2019-06-12 14:03
- “向新而行 ,强大中国车”比亚迪演绎强大中国车2019-05-30 13:57
- 獐子岛扇贝又又又跑路了 证监会和交易所看不下去了2019-05-24 17:27
- “深海勇士”:碧海寻声2019-05-14 13:50
-
2
哪个比特币钱包更安全,选择币信靠谱吗?
2021-02-05 16:02
-
3
受央视关注,必要科技C2M模式赋予产业发展新动能
2021-02-04 16:43
-
4
腾讯Light·公益创新挑战赛正式启动 腾讯优图向科技公益深度探索
2020-12-30 15:50
-
5
首届中国数字冰雪运动会成都站暨线下滑雪体验赛圆满落幕
2020-11-30 10:30