首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >OpenID现有风险-CISSP

OpenID现有风险-CISSP
EN

Stack Overflow用户
提问于 2022-02-10 14:15:08
回答 1查看 55关注 0票数 0

所有人!我正在学习CISSP,我有一个问题,我不明白为什么。

问题是:

允许OpenlD依赖方控制到OpenlD提供程序的连接会产生什么危险?

我的答案是:

依赖方可能能够窃取客户端的usename和密码。

我认为userID和密码必须发送给openID提供者,这样如果依赖方能够控制提供者,那么依赖方就可以得到。但真正的答案是:

它通过向假的OpenlD提供商发送数据,创造了网络钓鱼攻击的可能性。

我不明白钓鱼和窃取密码有什么区别,为什么要选择钓鱼。

有人能给我一些建议吗?谢谢!

最后,我的英语很差,请原谅我。

EN

回答 1

Stack Overflow用户

发布于 2022-03-24 17:35:18

学习CISSP考试的“语言”有时比内化材料更难!

我的理解(最近通过了CISSP考试的人)是,“钓鱼”是通过某种欺骗或欺骗行为的攻击来定义的。因此,在这种情况下,我想说,在阅读这个问题时,重点在于它的提问方式。

我承认这不是一个措辞很好的问题。不过,我要说的一点是,专注于“允许OpenID依赖方控制连接”的暗示是由负责代理这种连接的人自愿做的,这让人相信网络钓鱼的答案比你提供的答案“更正确”。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/71066685

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档