iCloud poderá em breve ser usado para autenticação em sites web
A maioria dos sites da Internet estão a aderir a mecanismos de autenticação de terceiros. Para além de ser mais simples a implementação, garante-se que as contas são válidas e que já existem.
Os mais usados são os mecanismos do Facebook e da Google, mas um novo parece estar a chegar ao mercado. Uma análise ao iOS 11.3 revelou que a Apple com o iCloud e o Apple ID pode estar prestes a prestar este serviço.
Ao associar os mecanismos de autenticação a estes grandes serviços da Internet, os sites conseguem ter várias garantias. A principal delas é, a par com a segurança, que os utilizadores não precisam de criar mais uma conta, uma vez que usam uma já do seu dia-a-dia.
A análise detalhada do código do iOS 11.3 revelou agora a presença de strings que mostram que a Apple irá usar o iCloud e o Apple ID para os utilizadores se autenticarem nos sites.
O SecureChannel tem referências que mostram que os sites web vão poder usar este mecanismo de autenticação e aceder a dados do iCloud, provavelmente apenas o nome completo e o email.
Esta funcionalidade é similar ao que a Apple usa já no Single Sign-On da Apple TV, que permite o acesso transparente em várias aplicações após uma autenticação com sucesso.
Há ainda referências a um componente que permitirá usar um código QR para pedir a autenticação do Apple ID do utilizador, depois deste ser lido com a câmara do iPhone.
Caso a Apple avance com este mecanismo, terá de enfrentar 2 gigantes que já dominam esta área. Tanto o Facebook como a Google já têm as suas autenticações espalhadas por sites e apps, evitando aos utilizadores terem de criar novas contas e memorizar novas palavras passe.
Não perca o controlo do Apple ID
Este artigo tem mais de um ano
Assim não só somos comprometidos na iCloud, mas também no resto das aplicações.
E quando é que isso aconteceu?
Essa ideia vem desde o escândalo das fotos das famosas, mas acho que o problema foram as passwords escolhidas etc, mais erro de utilizador do que falha do icloud, mas seria bom ver isso esclarecido..
Foi esclarecido em tribunal. As passwords foram obtidas por ataques de phishing e engenharia social. Nenhuma conta teve mais de 3 tentativas de login. Maior partes das contas eram Gmail (que tinham a mesma pass que o Apple ID).
também tinha essa ideia, mas muita gente ainda pensa que o problema foi devido ao icloud
E podem pensar. Só não têm direito a uma opinião quando nem aprofundaram a questão.