Autenticação nos serviços web via Facebook em risco…
OAuth, OpenID com graves problemas de segurança. Há vários serviços afectados
O OpenID e o OAuth são serviços baseados em open source que eliminam a necessidade de criar diferentes contas para cada website que visita. São este tipo de serviços que nos permitem, por exemplo, autenticar em vários serviços da Web, recorrendo simplesmente as nossas credenciais do Facebook.
Mas, de acordo com o investigador Wang Jing (estudante na Universidade de Singapura), o OAuth e o OpenID são serviços vulneráveis neste momento e é importante que os utilizadores estejam muito atentos na hora da autenticação.