Sign in with Apple: sistema di accesso rischioso per la privacy?

Secondo la OpenID Foundation, il nuovo sistema di autenticazione firmato da Apple potrebbe nascondere seri rischi per la privacy degli utenti: pubblicata la lettera indirizzata al dirigente a capo dello sviluppo software di Cupertino.

Anche se non ha ancora debuttato, il nuovo sistema di autenticazione di Cupertino fa già parlare di sé. Merito della questione sollevata in questi giorni dalla OpenID Foundation, l’organizzazione senza scopo di lucro che si occupa di promuovere e migliorare il protocollo di sicurezza OpenID Connect, secondo cui il Sign in with Apple potrebbe provocare grossi problemi a livello di sicurezza per gli utenti.

L’accesso tramite ID Apple è tra le più interessanti novità presentate all’ultima WWDC 2019, conferenza annuale per gli sviluppatori durante la quale la compagnia di Tim Cook illustra le maggiori innovazioni software su cui lavorano gli esperti della società californiana.

Sign in with Apple è stato da subito presentato come un importante cambiamento nel mondo dell’autenticazione online, che andrà ad affiancare i già noti sistemi di accesso firmati da Google e Facebook, tra i tanti.Il fulcro su cui ha fatto leva Apple, però, è stato quello della sicurezza e della trasparenza.

Secondo la squadra di Craig Federighi, infatti, l’accesso tramite ID Apple rappresenta una più sicura alternativa ai metodi menzionati, garantendo all’utente di non tracciare in alcun modo le attività online di chi ne fa uso – a differenza della concorrenza, si sottintende.

I dubbi sollevati da OpenID

Eppure, nonostante Apple sia annoverata tra le migliori in campo quando si tratta di sicurezza ed affidabilità, c’è qualcuno che non la pensa così, almeno per quanto riguarda il sistema di autenticazione ancora non introdotto ufficialmente.

Secondo OpenID, il Sign in with Apple cela vulnerabilità e limiti, facendo riferimento al fatto che questo tipo di protocollo potrebbe incontrare problemi e difficoltà di applicazione su molti siti, limitando dunque l’esperienza dell’utente.

In una lettera pubblica indirizzata al dirigente Craig Federighi, il Presidente della OpenID Foundation, Nat Sakamura, sottolinea l’innegabile utilizzo del protocollo OpenID Connect da parte di Apple, che però ha attuato modifiche personalizzate che lo rendono diverso dallo standard universale.

La lettera riporta che:

OpenID Foundation plaude gli sforzi di Apple per consentire agli utenti di accedere ad applicazioni mobili e Web di terze parti con il proprio ID Apple, utilizzando OpenID Connect.
Nel corso dell’ultimo decennio, OpenID Connect è stato sviluppato da un gran numero di aziende ed esperti del settore nell’ambito di OpenID Foundation (OIDF). OpenID Connect è un protocollo di identità moderno e ampiamente adottato, costruito su OAuth 2.0 che consente l’accesso di terze parti alle applicazioni in modo standard. […]

Le attuali differenze tra OpenID Connect e Sign in with Apple riducono i posti in cui gli utenti possono utilizzare l’accesso con Apple, e li espone a maggiori rischi di sicurezza e privacy. Inoltre, ciò implica un ulteriore onere sia per gli sviluppatori di OpenID Connect che di Sign in with Apple. Colmando le lacune attuali, Apple potrebbe interoperare con il software OpenID Connect Relying Party ampiamente diffuso.

La lettera si conclude con una richiesta piuttosto chiara in cui la Fondazione OpenID invita Apple a risolvere queste differenze, a utilizzare la suite di test di autenticità di OpenID Connect, e a dichiarare pubblicamente la compatibilità di Sign in with Apple con il software OpenID Connect Relying Party.

In realtà, risulta difficile pensare che un’azienda come Apple, che fa della sicurezza uno dei suoi principali cavalli di battaglia, abbia sorvolato su importanti questioni di sicurezza informatica. Tra l’altro, l’organizzazione non ha ben specificato, scendendo in dettagli tecnici, quali siano le reali vulnerabilità del sistema della mela morsicata.


Sign in with Apple: sistema di accesso rischioso per la privacy? - Ultima modifica: 2019-07-02T07:31:28+00:00 da Maria Grazia Tecchia

Giornalista, blogger e content editor. Ha realizzato il sogno di coniugare le sue due più grandi passioni: la scrittura e la tecnologia. Esperta di comunicazione online, da anni realizza articoli per il web occupandosi della tecnologia a più livelli.

Recent Posts

Licenziamenti tech 2026: 93.000 posti già persi, 300.000 entro fine anno. Le banche italiane rischiano 26.000

Nel 2026 i licenziamenti nel settore tech hanno già superato i 93.000, con quasi la…

4 ore ago

Hormuz non è una crisi petrolifera, è una crisi tecnologica, ecco i motivi

La chiusura dello Stretto di Hormuz non è solo uno shock petrolifero: colpisce l’elio necessario…

5 ore ago

Il Tribunale di Roma ha detto che licenziare per colpa dell’AI è legittimo

La sentenza n. 9135 del Tribunale di Roma ha dichiarato legittimo un licenziamento in cui…

5 ore ago

BlueIt AI Accelerator: nel castello Visconteo l’intelligenza artificiale impara a difendere il sapere

La quarta edizione dell'AI Accelerator di BlueIT si è svolta nelle mura del Castello Visconteo…

4 giorni ago

AI slop, il 52% del web è ormai generato dall’AI: cosa significa per aziende, SEO e cultura

AI slop, parola dell'anno 2025 di Merriam-Webster e Macquarie. Il 52% dei nuovi articoli online…

1 settimana ago

AI Act, conto alla rovescia: dal 2 agosto 2026 scattano le sanzioni

AI Act, sanzioni fino a 35 milioni di euro o il 7% del fatturato globale.…

1 settimana ago

Digitalic © MMedia Srl

Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135

Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011