3 коментари 2 мин. читање

Што е OAuth и како ви ги штити друштвените профили

Кога хакерката група LulzSec Reborn пред три дена објави кориснички информации од 10.000 Twitter профили кои ја користеа апликацијaта Tweetgif, тие информации не ги открија лозинки на корисниците бидејќи Tweetgif користи OAuth.

OAuth е отворен протокол кој овозможува безбедна API авторизација на едноставен начин за десктоп и веб апликации. Тој им овозможува на корисниците да ги споделуваат своите приватни ресурси (слики, видеа, контакти и сл.) зачувани на еден сајт без потреба од пополнување на нивните информации. Секој токен гарантира пристап до специфичен сајт, за специфична цел и точно дефинирано времетраење. Затоа и најавувањето на други сајтови со вашите Google, Twitter, Facebook профили освен тоа што е полесно, туку е и побезбеден начин отколку да создавате нови профили и/или да ги впишувате вашите кориснички имиња и лозинки од Google, Twitter и Facebook.

Така, наместо да ве прашуваат за вашата лозинка, со OAuth се заобиколува тој проблем и на трети страни им се дава само пристап до потребните информации. Пример, кога креирате некоја апликација на Twitter, добивате „Consumer Key“ и „Costumer Key“ – со нив се остварува врската помеѓу апликацијата (Tweetgif во случајов со LulzSec Reborn) и сервис провајдерот (Twitter). Па, така кога ќе сакате да ја користите апликацијата ќе ви биде прикажано до кои информации ќе има пристап апликацијата и вие ќе можете да одлучите дали ќе прифатите или не. Што се случува откако ќе и дозволите на апликацијата да има пристап до информациите, е тоа што таа креира Access Token и Access Token Secret, кои се како еден вид на лозинки, но и овозможува на апликацијата да ги прави сами работите за кои е авторизирана.

За крај, зошто е добро да се користи OAuth? Со тоа им оневозможувате на трети апликации да прават работи кои не сакате да ги прават и најважно е дека вашата лозинка е сигурна. Иако Tweetgif беше хакната, сепак на сите корисници лозинките им се безбедни и не може да се пристапи до нив. Сепак, хакерите ќе може да ги прават сите работи за кои е авторизирана апликацијата, но во никој случај да ви го хакнат профилот.

Затоа, внимателно читајте ја полисата на приватност на секоја апликација и обрнете внимание на фактот кои информации и ги давате на апликацијата.

Напишано од

Борис Кузманов е поранешен автор на IT.com.mk, студент на ФИНКИ, придонесувач кон развојот на платформата за блогирање WordPress, автор на <a href="http://mk.wordpress.org/">mk.wordpress.org</a>, GNU/Linux и Android корисник, слободен софтвер ентузијаст, гик и нинџа.

Коментари

3 коментари

Коментарите се затворени.

Мени
Заедница
Изглед
To top