7月2日消息 日前有外媒报道称,非营利行业组织OpenID基金会近日公开表示,苹果最新的登录功能Sign in with Apple存在严重的隐私和安全漏洞,必须加以修复!这究竟是怎么回事呢?感兴趣的朋友,还不赶紧来了解一下。
据悉,OpenID基金会的成员包括谷歌、PayPal和微软,其运行跨网站验证个人身份的行业标准OpenID Connect,和苹果登录功能相似,可以使用同一密码进行身份验证。
按照OpenID基金会的说法,Sign in with Apple功能与OpenID Connect有一些相似之处,但并不完全符合行业标准。
OpenID基金会发给苹果公司负责工程的高级副总裁克雷格·费德里吉(Craig Federighi)的一封信中说,这个问题可能会让人们面临“更大的安全和隐私风险”,“目前OpenID Connect和Sign in with Apple之间的一系列差异缩小了用户使用Sign in with Apple的范围,并使他们面临更大的安全和隐私风险。”
OpenID基金会主席Nat Sakimura表示,苹果尚未推出的这种单点登录功能,也给开发者带来了“不必要的负担”,他们必须使用OpenID Connect标准,并了解苹果登录功能的不同之处。
OpenID基金会要求苹果加入该组织,并遵守行业标准。一份描述行业标准与苹果产品之间差异的文件详细列出了一系列必要的代码更改,以“解决这些差异”。
网络安全公司Mimecast威胁情报主管弗朗西斯·加夫尼(Francis Gaffney)表示,OpenID表明了人们对潜在安全风险的切实担忧,“鉴于黑客对潜在漏洞的查找力度加大,发现并利用这些’差异’只是时间问题。”
苹果没有立即回应置评请求。该公司正在大力宣传Sign in with Apple,将其作为隐私意识强的用户登录所喜爱网站的一种方式。苹果表示不会与应用程序开发商分享不必要的数据。
值得一提的是,尽管Sign in with Apple还没有公开发布,但任何一个iPhone用户都将会在自己最感兴趣的应用中看到这一功能选项,因为苹果要求提供其他单点登录功能的应用开发者也必须支持Sign in with Apple!那么,你怎么看呢?