News-Meldung vom 10.09.2008 11:46
Google hat nach Hinweisen auf ein Sicherheitsproblem in seinem SAML Single Sign-On (SSO) Service für Google Apps die Arbeitsweise des Dienstes geändert. Administratoren und Entwickler von anderen Anbietern, die Googles SSO nutzen, können unter Umständen gezwungen sein, ihre Identity Provider zur Authentifizierung zu überarbeiten.
Zuvor war es laut einem Bericht einer Gruppe von Sicherheitspezialisten durch einen Fehler im benutzten Protokoll möglich, dass ein präparierter Server sich unter der Maske eines Anwenders bei einem anderen Dienst anmelden konnte.
Siehe dazu auch:
(dab)
English Version: Google closes hole in Single Sign-On for Google Apps
Version zum Drucken | Per E-Mail versenden
Permalink: http://heise.de/-204553
Themen-Forum Schwachstellen