06/11/2007 @ 11:24:04: Sécurité - Le standard OpenSocial pas du tout sécurisé, le début de la gloire
Google a répliqué à FaceBook et à la formidable attention qu'ont les réseaux sociaux pour le moment dans les médias en sortant en rush un standard OpenSocial qui permet sur base de Javascript et d'HTML de créer des applications sur de nombreux réseaux d'un coup.
Grâce à l'API, on pourrait in fine créer des applications pour Orkut (le petit jouet de Google), LinkedIn, Xing, Friendster et Plaxo. Le problème c'est que le standard ne prévoit aucune méthode d'autentification par exemple et alors que Plaxo démontrait fièrement l'implémentation du standard sur sa plateforme, 45 minutes plus tard un utilisateur avait déjà réussi à modifier le compte d'un autre utilisateur, un membre de Plaxo!
On se demandera déjà pourquoi Google a imposé son standard en quelques coups de cuillères à pot alors qu'un autre, Openquabal, existe depuis plus longtemps et ne posait pas ce genre de problèmes de sécurité aussi basiques.
Dans le rush il faut croire qu'on ne sort que rarement de bonnes idées.
Google OpenSocial: after the hype, the holes: http://www.regdeveloper.co.uk/2007/11/06/opensocial_security_risk/
Le social cay le mal
Le social piratable encore pire
J'ose pas imaginer le bordel que cela ferait sur LinkedIn. Sur Facebook ou tu dis juste que tu aimes manger de la soupe aux potirons admettons, mais sur un soit disant réseau "professionnel" ça déchirerait bien