Cuando hay problemas en un estándar abierto en la web

OauthProblema de seguridad en el estándar OAutth, del que hemos hablado mucho - y bien - por aquí. El resultado es que muchos servicios no están atendiendo las peticiones mediantes APIs que utilicen OAuth, como es el caso de Yahoo o Twitter. El resultado es que el resto de webs que se integran con estos servicios han tenido que dejar de funcionar o han tenido que optar por soluciones alternativas a este estándar de identificación abierta, la mayoría basadas en el antipatrón de pedir usuario y contraseña.

Al final tenemos que un estándar web relacionado con la identificación es un elemento crítico y que cuando sucede con uno algo extendido, el impacto es muy alto. Ser abierto aquí sólo implica que el número de afectados es mayor al ser más fácil su adopción, no hay nada que nos asegure que no vaya a haber problemas en otros como el sistema de Facebook. En todo caso, el ecosistema de aplicaciones cliente y proveedores mediante APIs muestra otro flanco en el que es frágil, y no es el único.

Comentarios

Imagen de YJ

Esto ya habia pasado

Esto ya habia pasado http://www.securitybydefault.com/2009/02/hackeos-memorables-microsoft-passport.html FYI

Opciones de visualización de comentarios

Seleccione la forma que prefiera para mostrar los comentarios y haga clic en «Guardar las opciones» para activar los cambios.

Enviar un comentario nuevo

El contenido de este campo se mantiene como privado y no se muestra públicamente.
If you have a Gravatar account, used to display your avatar.
  • Allowed HTML tags: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Saltos automáticos de líneas y de párrafos.

Más información sobre opciones de formato

Productos destacados

Suscripción

Introduce tu dirección de correo:

Ofrecido por FeedBurner

Feed rss Lectores con feedburner

Créditos

Blogs que hospedo