Avatar

Stiven Cartagena

1 julio, 2019

La ‘Fundación OpenID’ afirma que ‘Sign in with Apple’ tiene problemas de seguridad

La Fundación OpenID envió una carta a Apple donde advertían de un fallo en su botón de inicio de sesión, Sign in with Apple, que expondría a los usuarios a riesgos de seguridad y privacidad, y los invitó a corregir la brecha de seguridad utilizando la certificación que ofrece actualmente.

El texto dirigido a Craig Federighi, vicepresidente de Ingeniería de Software Mac, describe que Apple se basó en OpenID para realizar su propio botón, sin embargo, existen diferencias entre ambos sistemas.

«El conjunto actual de diferencias entre OpenID Connect y Sign In with Apple reduce los lugares donde los usuarios pueden usar Sign In with Apple y los expone a mayores riesgos de seguridad y privacidad. También supone una carga innecesaria para los desarrolladores tanto de OpenID Connect como de Sign In with Apple. Al cerrar las brechas actuales, Apple sería interoperable con el software OpenID Connect Relying Party, ampliamente disponible».

La Fundación OpenID, es una organización sin fines de lucro conformada por Google, Microsoft y Oracle, que tiene como objetivo crear un estándar de seguridad entre los sitemas de inicio de sesión actuales. Con esta iniciativa, la Fundación no solo busca que Apple cierre la brecha entre OpenID Connect y Sign in with Apple, sino que también utilice la suite de certificación e indique públicamente que el botón de inicio de Apple es compatible con el software de OpenID.

El botón ‘Sign in with Apple’ fue presentado en la pasada WWDC 2019 con el objetivo de proteger la privacidad de los datos personales, ofreciendo una alternativa más a los botones tradicionales de otras compañías. Con el botón de Apple, los usuarios podrán crear emails aleatorios y anónimos con las plataformas donde sean utilizados.

De esta manera, Apple hará que todos los desarrolladores que usan sistemas de terceros, como Facebook o Google, implementen Sign in with Apple en sus aplicaciones. La opción será indispensable para poder salir en la App Store, de modo que el usuario tenga la opción de elegir con cuál servicio quiere registrarse.

Relacionados