Pourrait-on dissiper mes craintes concernant OpenID ? J'aurais donc un login unique, mettons jean.dupont. Si un attaquant découvre le mot de passe de jean dupont (soit l'attaquant découvre les mots de passes en clair chez www.barres-de-toit.com, soit directement un admin malveillant de ces site), il peut ensuite utiliser mon identité sur tous les sites du monde ?
# OpenID
Posté par JGO . En réponse au journal Sécurisation de l'authentification. Évalué à 5.
Pourrait-on dissiper mes craintes concernant OpenID ? J'aurais donc un login unique, mettons jean.dupont. Si un attaquant découvre le mot de passe de jean dupont (soit l'attaquant découvre les mots de passes en clair chez www.barres-de-toit.com, soit directement un admin malveillant de ces site), il peut ensuite utiliser mon identité sur tous les sites du monde ?