Pour l’OpenID Foundation, le bouton de connexion via Apple présente des risques de sécurité

Pierre Crochart
Spécialiste smartphone & gaming
01 juillet 2019 à 10h24
0
Sign in with apple
Crédits : Apple

Présenté au WWDC au début du mois de juin, le bouton de connexion via un identifiant Apple voit certains de ses aspects remis en cause par l'OpenID Foundation - une organisation à but non lucratif contrôlant justement de nombreux aspects de ce type de méthodes d'authentification.

Dans une lettre ouverte adressée à Craig Federighi, vice-président du développement logiciel chez Apple, l'organisation pointe du doigt certains manquements de la firme de Cupertino concernant les guidelines du service OpenID Connect, lequel est très largement utilisé par la fonctionnalité « Sign In with Apple ».

Des failles à combler

Toujours en test dans le cadre des bêta de iOS 13, iPadOS et macOS 10.15, Sign In With Apple a manifestement des devoirs à faire avant de pouvoir être adoubé par l'OpenID Foundation. En réalité, l'organisation reproche à Apple d'avoir « largement adopté » leur protocole OpenID Connect pour son service, tout en s'autorisant quelques libertés.

Et ces libertés justement, feraient en sorte que le bouton de connexion via identifiant Apple ne soit pas aussi largement adopté par les sites Web que ne le sont les fonctionnalités analogues de chez Facebook ou Google par exemple.

Mais ce n'est pas tout. Selon l'OpenID Foundation, les libertés d'interprétation du code d'OpenID Connect par Apple pourraient poser des problèmes de sécurité et des risques concernant la protection des données personnelles.

Les Avengers de la connexion sécurisée

Pour résumer, l'OpenID Foundation intime à Apple de résoudre les différents problèmes formulés ici, et de déclarer publiquement que Sign In With Apple est interopérable avec les sites utilisant OpenID Connect.

Dernier point, et pas des moindres : OpenID Foundation demande tout simplement à Apple de rejoindre l'organisation, où siègent déjà PayPal, Microsoft et Google.

Apple n'a pas fait connaître sa réponse aux différents points relevés par l'organisation, mais a encore quelques mois pour se mettre en conformité... ou pas.

Source : OpenID Foundation
Soyez toujours courtois dans vos commentaires.
Respectez le réglement de la communauté.
0
0

Actualités du moment

Décision historique : Apple délocalise la production de ses Mac Pro en Chine
⚡ Vente Flash Amazon : Casque bluetooth Mpow H7 à 16,69€ au lieu de 25,99€
Twitch lance la bêta de Subscriber Streams
🔥 Soldes PS4 & Xbox : Sekiro: Shadows Die Twice à 53,14€ au lieu de 69,99€
L'administration Trump envisage d'interdire le chiffrement de bout en bout
Le Guépard, futur hélicoptère fleuron des trois armées françaises
🔥 Soldes : Sony, Huawei, Xiaomi, Honor, les meilleures promos smartphone
Stadia : les jeux dématérialisés ne seront pas moins chers, d'après Phil Harrison
LG lance une nouvelle gamme de smartphones baptisée « W » pour les pays émergents
Myst, le jeu mythique, va être décliné au cinéma et à la télévision
Haut de page