Åbent brev: Apples nye sikkerhedsfunktion har en alvorlig mangel

Standardorganisationen OpenID Foundation er ikke tilfreds med Apples nye sikkerhedsfunktion ‘Sign in with Apple,’ hvis opbygning rummer et alvorligt problem.

Artikel top billede

Standardorganisationen OpenID Foundation, der står bag den åbne autentifikations-protokol OpenID, er ikke tilfreds med den måde, hvorpå Apple har opbygget den nye sikkerhedsfunktion ‘Sign in with Apple.’

Sikkerhedsfunktionen kommer med Apples nyeste opdatering, iOS13, og den giver brugerne mulighed for at logge ind på en række tjenester uden at indtaste mail-adresse, password og lignende.

I et åbent brev påpeger OpenID Foundation imidlertid, at Apples opbygning af sikkerhedsfunktionen ‘eksponerer brugerne’ og deres privatliv.

Det skyldes, at arkitekturen i sikkerhedsfunktionen ikke er fuldt ud kompatibel med OpenID-standarden, selvom om ‘Sign in with Apple’ rent faktisk bygger på OpenID Connect-platformen.

Organisationen har offentliggjort en fuld liste med forskellene på OpenID Connect og Sign In with Apple.

Den finder du her.

“De nuværende forskelle mellem OpenID Connect og Sign In with Apple reducerer antallet af steder, hvor brugerne kan anvende Sign In with Apple og eksponerer brugerne overfor større sikkerheds- og privacy-risici,” lyder det fra OpenID Foundation.

Ifølge organisationen udgør forskellene en ‘unødvendig byrde’ på udviklere, der arbejder med både OpenID Connect og Sign In with Apple.

Det skyldes, at de er nødt til at understøtte to forskellige autentifikations-standarder for tiden.

OpenID-organisationen tæller prominente medlemmer som Google, Microsoft, Cisco, Oracle, PayPal og Akamai, hvis produkter alle understøtter standarden.

Apple er ikke medlem af sammenslutningen.

Du finder det åbne brev fra OpenID Foundation til Apple her: Open Letter from the OpenID Foundation to Apple Regarding Sign In with Apple.

Læs også:

Hacker roser ny sikkerhedsfunktion til iPhone: Men den kommer ikke uden en pris.

Apple klar med nyt iPhone-styresystem: Få et overblik over de fedeste features

Læses lige nu

    Annonceindlæg fra Barco

    Sådan er teknologi og design med til at skabe vellykkede hybridmøder

    Måden vi mødes på har ændret sig. Så hvorfor ser vores mødelokaler stadig ens ud?

    Køge Kommune

    Specialist i Informationssikkerhed

    Region Sjælland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-supporter til lokal IT støtte i Oksbøl

    Sydjylland

    Paychex Europe

    Product Manager, AI & Shared Capabilities

    Københavnsområdet

    Netcompany A/S

    Data Management Consultant

    Københavnsområdet

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job