<?xml version='1.0'?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:georss="http://www.georss.org/georss" >
<channel>
	<title><![CDATA[MSNI: A rischio i link con Facebook, Google, Linkedin, Microsoft]]></title>
	<link>https://msni.it/bookmarks/view/28233/a-rischio-i-link-con-facebook-google-linkedin-microsoft</link>
	<description><![CDATA[]]></description>
	
	<item>
	<guid isPermaLink="true">https://msni.it/bookmarks/view/28233/a-rischio-i-link-con-facebook-google-linkedin-microsoft</guid>
	<pubDate>Wed, 07 May 2014 11:04:35 +0200</pubDate>
	<link>https://msni.it/bookmarks/view/28233/a-rischio-i-link-con-facebook-google-linkedin-microsoft</link>
	<title><![CDATA[A rischio i link con Facebook, Google, Linkedin, Microsoft]]></title>
	<description><![CDATA[<p>In questi giorni &egrave; stata annunciata da&nbsp;<a rel="nofollow" href="https://www.cnet.com/news/serious-security-flaw-in-oauth-and-openid-discovered/">C|Net</a>&nbsp;la &ldquo;scoperta&rdquo; di una falla di sicurezza chiamata&nbsp;<strong><em>Covert Redirect</em></strong>&nbsp;nei protocolli&nbsp;<strong>OAuth 2.0</strong>&nbsp;e&nbsp;<strong>OpenID</strong>&nbsp;usati in pratica da quasi tutti i grandi nomi dei servizi digitali&nbsp;come Google, Facebook, Yahoo!, Paypal e molti altri.</p>
<p><img src="https://tech.amikelive.com/wp-content/uploads/2007/08/network_authentication_openid.jpg" alt="a rischio la sicurezza dei login" width="500" style="border: 0px;"></p>
<p>La notizia &egrave; subito rimbalzata sui vari social network e ha suscitato non poca preoccupazione dopo l&rsquo;onda del caso&nbsp;<em><a rel="nofollow" href="https://it.wikipedia.org/wiki/Heartbleed">Heartbleed</a></em>.</p>
<p><span>Questa vulnerabilit&agrave; rischia di compromettere seriamente la&nbsp;sicurezza delle informazioni degli utenti trasferite online, arrivando ad autorizzare i vari Facebook, Google, Linkedin, Microsoft, etc.&nbsp;</span><strong>a fornire i dati dell&rsquo;utente</strong><span>&nbsp;a una&nbsp;</span><strong>terza parte</strong><span>&nbsp;con intenzioni&nbsp;</span><strong>malevoli</strong><span>, la quale ha&nbsp;inoltre anche&nbsp;la possibilit&agrave; di&nbsp;</span><strong>redirigere l&rsquo;utente a un url a sua scelta</strong><span>, dove la sicurezza dell&rsquo;utente potrebbe essere nuovamente minata (</span><em>pensiamo ad esempio all&rsquo;uso che potrebbero fare app di phishing che portino l&rsquo;utente su siti&nbsp;di banche o carte di credito</em><span>).</span></p><p>URL del Link: <a href="https://blog.caffeinalab.com/covert-redirect-cose-e-come-evitare-rischi-di-oauth-2-0-e-openid">https://blog.caffeinalab.com/covert-redirect-cose-e-come-evitare-rischi-di-oauth-2-0-e-openid</a></p>]]></description>
	<dc:creator>Raul Bove</dc:creator>
</item>

</channel>
</rss>