2009-04-24 98 views

回答

3

我不知道缺陷因为如此,但仍存在一些风险...

  • 谁在一个OpenID获得您的帐户访问权限的攻击者提供商可能会访问您使用该帐户识别您自己的任何网站。在这种特殊情况下,为多个站点重复使用相同的OpenID帐户具有相同的单点故障,就像您在多个站点上重复使用相同的密码并且密码被泄露一样。

  • OpenID的依赖OpenID提供商的DNS从来没有掉出一个可信方的控制权或以任何方式受到影响。如果您的OpenID提供商停止运营并且域名下降,那么攻击者可以接管该域并访问您使用该OpenID的任何站点。显然,如果这是像谷歌或者myOpenID的主要供应商,那么这是一个问题较少,因为他们会抓住该领域,但是这是值得留意较小的供应商,尤其是博客和使用代表团等,其中服务可能会在将来关闭,或者他们可以终止您的帐户并重新分配地址给其他人。如果您在自己的域名上使用委派,则最好确保不会被黑客入侵,并且永久保留对该域名的控制权。