🔴 French Days : ventes flash jusqu'à - 50% 🔴 French Days 2022 : ventes flash jusqu'à - 50%

Pour l’OpenID Foundation, le bouton de connexion via Apple présente des risques de sécurité

Pierre Crochart
Spécialiste smartphone & gaming
01 juillet 2019 à 10h24
0
Sign in with apple
Crédits : Apple

Présenté au WWDC au début du mois de juin, le bouton de connexion via un identifiant Apple voit certains de ses aspects remis en cause par l'OpenID Foundation - une organisation à but non lucratif contrôlant justement de nombreux aspects de ce type de méthodes d'authentification.

Dans une lettre ouverte adressée à Craig Federighi, vice-président du développement logiciel chez Apple, l'organisation pointe du doigt certains manquements de la firme de Cupertino concernant les guidelines du service OpenID Connect, lequel est très largement utilisé par la fonctionnalité « Sign In with Apple ».

Des failles à combler

Toujours en test dans le cadre des bêta de iOS 13, iPadOS et macOS 10.15, Sign In With Apple a manifestement des devoirs à faire avant de pouvoir être adoubé par l'OpenID Foundation. En réalité, l'organisation reproche à Apple d'avoir « largement adopté » leur protocole OpenID Connect pour son service, tout en s'autorisant quelques libertés.

Et ces libertés justement, feraient en sorte que le bouton de connexion via identifiant Apple ne soit pas aussi largement adopté par les sites Web que ne le sont les fonctionnalités analogues de chez Facebook ou Google par exemple.

Mais ce n'est pas tout. Selon l'OpenID Foundation, les libertés d'interprétation du code d'OpenID Connect par Apple pourraient poser des problèmes de sécurité et des risques concernant la protection des données personnelles.

Les Avengers de la connexion sécurisée

Pour résumer, l'OpenID Foundation intime à Apple de résoudre les différents problèmes formulés ici, et de déclarer publiquement que Sign In With Apple est interopérable avec les sites utilisant OpenID Connect.

Dernier point, et pas des moindres : OpenID Foundation demande tout simplement à Apple de rejoindre l'organisation, où siègent déjà PayPal, Microsoft et Google.

Apple n'a pas fait connaître sa réponse aux différents points relevés par l'organisation, mais a encore quelques mois pour se mettre en conformité... ou pas.

Source : OpenID Foundation
Soyez toujours courtois dans vos commentaires.
Respectez le réglement de la communauté.
0
0

Derniers actualités

Belle promo sur cette TV OLED LG 65'' pour les French Days Darty
French Days Cdiscount : la Galaxy Tab S7 de Samsung est à prix cassé
Bitdefender Total Security, l'une des références mondiales du marché des antivirus, est disponible à -60%
TOP des promos French Days à saisir chez Cdiscount
Plongez encore plus dans la course avec le volant Thrustmaster grâce aux French Days
Ce coffret accessoires pour le Z Fold 3 voit son prix chuter de 70€ pour les French Days !
Top 5 des applications à installer sur son smartphone ce week-end
A l'occasion du mondial de football, changez de TV pendant les French Days
GeForce RTX 4090 : il n'y aurait pas comme un problème avec le connecteur 12VHPWR ?
French Days : plus de 40€ de remise sur le clavier Logitech pour iPad !
Haut de page