
OpenId utilise également ces certificats dans son protocole et après enquête, sur plus de 9000 sites proposant d'enregistrer un OpenID certains n'ont pas pensé à corriger le problème lié à OpenSSL. C'est le cas d'une société qui a fait parler de l'OpenID en mal récemment: Sun Microsystems.
Les autres "coupables" connus sont openid.net.nz et xopenid.net. Il n'est pas évident à l'heure actuelle d'arriver à exploiter réellement cette faille mais il serait de bon ton que Sun montre aussi l'exemple.
Liens
Envoyer une nouvelle à un ami