2009-04-24 66 views

回答

3

我不知道缺陷因爲如此,但仍存在一些風險...

  • 誰在一個OpenID獲得您的帳戶訪問權限的攻擊者提供商可能會訪問您使用該帳戶識別您自己的任何網站。在這種特殊情況下,爲多個站點重複使用相同的OpenID帳戶具有相同的單點故障,就像您在多個站點上重複使用相同的密碼並且密碼被泄露一樣。

  • OpenID的依賴OpenID提供商的DNS從來沒有掉出一個可信方的控制權或以任何方式受到影響。如果您的OpenID提供商停止運營並且域名下降,那麼攻擊者可以接管該域並訪問您使用該OpenID的任何站點。顯然,如果這是像谷歌或者myOpenID的主要供應商,那麼這是一個問題較少,因爲他們會抓住該領域,但是這是值得留意較小的供應商,尤其是博客和使用代表團等,其中服務可能會在將來關閉,或者他們可以終止您的帳戶並重新分配地址給其他人。如果您在自己的域名上使用委派,則最好確保不會被黑客入侵,並且永久保留對該域名的控制權。