OpenID Security


10

เว็บแอปพลิเคชันใดที่ต้องใช้การเข้าสู่ระบบ OpenID เพียงเก็บรหัสผ่านของฉันอย่างลับๆและเข้าถึงบัญชีของฉันไม่ได้ใช่ไหม

ถ้าไม่ทำไมล่ะ

คำตอบ:


14

ไม่สามารถทำได้เนื่องจากคุณเพียงส่งรหัสผ่านไปยังผู้ให้บริการ OpenID ของคุณ อย่างไรก็ตามมีความเสี่ยงที่ไซต์อาจส่งคุณไปยังผู้ให้บริการปลอมที่รวบรวมรหัสผ่านของคุณดังนั้นจึงเป็นเรื่องสำคัญที่จะต้องตรวจสอบอีกครั้งว่า URI ที่คุณใช้นั้นถูกต้องก่อนที่จะป้อนรหัสผ่านของคุณ


10

จุดรวมของรหัสเปิดคือการนำคุณไปยังเว็บไซต์ที่ปลอดภัยที่ขอรหัสผ่าน (ผู้ให้บริการรหัสเปิดของคุณ) ซึ่งจะส่งเฉพาะข้อมูลที่คุณอนุญาตให้เว็บไซต์ร้องขอข้อมูล (เช่นที่อยู่อีเมลชื่อ ฯลฯ .)

สำหรับคำอธิบายรายละเอียดของวิธีการทำงาน, ตรวจสอบบทความวิกิพีเดียในสิ่งที่เกิดขึ้นในระหว่างขั้นตอนการเข้าสู่ระบบ


4

นอกจากนี้ยังเป็นสิ่งสำคัญที่จะต้องพิจารณาทางเลือก เป็นที่ทราบกันดีว่าผู้คนใช้ชื่อบัญชีและรหัสผ่านซ้ำในเว็บไซต์ส่วนใหญ่ ลองนึกภาพเว็บไซต์ชั่วร้ายที่กระตุ้นให้ผู้คนสร้างบัญชี ผู้ใช้สร้างบัญชีของ john_doe / xyzzy ไซต์ที่ชั่วร้ายสามารถไปตรวจสอบเพื่อดูว่าข้อมูลประจำตัวเหล่านั้นทำงานบน amazon.com, ebay.com หรือไม่ฉันใช้ google เป็นผู้ให้บริการ OpenId ของฉันและฉันถือว่า google ไม่น่าจะมีส่วนร่วมในการขโมยลหุโทษเช่นนั้นซึ่งเป็นเจ้าของฟอรัมสุ่ม อาจ.

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.