消したOPのアカウントが誰かに再取得されたら、以前登録したRPでの操作が自由に行われる問題。うかつにOPアカウント捨てられないなあ。/補足あり

se-mise-mi のブックマーク 2008/04/26 02:40

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

OpenID再利用問題

    ドメインの更新忘れもOpenIDにおける脆弱性の一つ。 URLやXRIを入力するだけで、Yadisプロトコルに基づきOpenIDプロバイダーやi-Brokerを発見し、認証が行えるシステムは、とてもシンプルでありながら、WWWの分散...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう