タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

openidと脆弱性に関するtsupoのブックマーク (1)

  • OpenID 2.0の一部実装に脆弱性、その詳細と対策とは

    OpenID 2.0の一部実装に脆弱性、その詳細と対策とは:デジタル・アイデンティティ技術最新動向 臨時便 米OpenID Foundationが8月15日に、OpenID 2.0の一部OpenID Provider(OP)実装において、Relying Party(RP)上でのアカウントハイジャックにつながる可能性のある重大な脆弱性が見つかったことをアナウンスしました。この記事では、その詳細と対策について述べます。 8月15日に公表されたアカウントハイジャックの脆弱性 OpenID Foundation Japan、Evangelistの@novです。 2013年8月15日に米OpenID Foundationからリリースがあったように、OpenID 2.0の一部OpenID Provider(OP)実装に、Relying Party(RP)上でのアカウントハイジャックにつながる可能性のあ

    OpenID 2.0の一部実装に脆弱性、その詳細と対策とは
    tsupo
    tsupo 2013/08/26
    OpenID 2.0の一部OpenID Provider(OP)実装に、Relying Party(RP)上でのアカウントハイジャックにつながる可能性のある重大な脆弱性 / 「攻撃者が自らRPを作ってOPと自身のRPとの間で確立した共有秘密鍵」を使う攻撃
  • 1