当前位置:热点 > 正文

行业组织称苹果ID登陆第三方有漏洞

2019-07-02 10:57:58  来源:网易科技

7月2日消息,据国外媒体报道,一行业组织声称,苹果最新的登录功能Sign in with Apple允许用户使用Apple ID登录网站和应用程序,这一功能存在严重的隐私和安全漏洞,必须加以修复。

OpenID基金会是一个非营利组织,其成员包括谷歌、PayPal和微软。该组织运行跨网站验证个人身份的行业标准OpenID Connect,和苹果登录功能相似,可以使用同一密码进行身份验证。

据该组织称,Sign in with Apple功能与OpenID Connect有一些相似之处,但并不完全符合行业标准。OpenID基金会发给苹果公司负责工程的高级副总裁克雷格·费德里吉(Craig Federighi)的一封信中说,这个问题可能会让人们面临“更大的安全和隐私风险”。

OpenID基金会主席Nat Sakimura在信中表示:“目前OpenID Connect和Sign in with Apple之间的一系列差异缩小了用户使用Sign in with Apple的范围,并使他们面临更大的安全和隐私风险。”

Sakimura表示,苹果尚未推出的这种单点登录功能,也给开发者带来了“不必要的负担”。他们必须使用OpenID Connect标准,并了解苹果登录功能的不同之处。

OpenID基金会要求苹果加入该组织,并遵守行业标准。一份描述行业标准与苹果产品之间差异的文件详细列出了一系列必要的代码更改,以“解决这些差异”。

网络安全公司Mimecast威胁情报主管弗朗西斯·加夫尼(Francis Gaffney)表示,OpenID表明了人们对潜在安全风险的切实担忧。

加夫尼表示:“鉴于黑客对潜在漏洞的查找力度加大,发现并利用这些’差异’只是时间问题。”

苹果没有立即回应置评请求。该公司正在大力宣传Sign in with Apple,将其作为隐私意识强的用户登录所喜爱网站的一种方式。苹果表示不会与应用程序开发商分享不必要的数据。

Sign in with Apple还没有公开发布,然而任何一个iPhone用户都将会在自己最感兴趣的应用中看到这一功能选项。因为苹果要求提供其他单点登录功能的应用开发者也必须支持Sign in with Apple。(辰辰)

推荐阅读

延长线插座85%不达标 存严重风险

随着家用电器种类和数量的增加,能随意移动的延长线插座几乎成为多数家庭的生活必须品。但是广东产品质量监督检验研究院最近的风险监测却表 【详细】

1至5月我国软件产业业务收入2.63万亿元

据工业和信息化部信息化和软件服务业司司长谢少锋30日介绍,2019年1至5月我国软件产业实现业务收入2 63万亿元,同比增长14 7%。当前,我国 【详细】

暴风影音推16周年版:回归简单体验

你现在会怎样观看视频?在网络速度不再是瓶颈的当下,通过爱奇艺、腾讯视频或是哔哩哔哩这样的在线视频网站观看,成了大多数人的选择。毕竟 【详细】

微视:30秒朋友圈视频功能全部开放

据搜狐科技获悉,在邀请内测制后,今日微视30秒朋友圈视频功能向全部用户开放测试。用户只要下载、注册微视账号,在微视上发布短视频的同时 【详细】

蔚来汽车软件负责人庄莉离职

36氪从多个信源处获悉,蔚来软件发展(中国)副总裁庄莉已于近日离职。蔚来总裁秦力洪向36氪确认了此消息,庄莉博士因为个人原因离职,工作已 【详细】



科技新闻网版权