Ich habe mich gefragt. Da jeder einen OpenID-Provider starten kann und es keine zentrale Behörde gibt, die OpenID-Provider genehmigt, warum werden gefälschte OpenID-Provider nicht zum Problem?
Ein Spammer könnte beispielsweise einen OpenID-Anbieter mit einer Hintertür starten, um sich als jeder andere Benutzer zu authentifizieren, der dazu verleitet wurde, sich auf seiner Site zu registrieren. Ist das möglich? Ist der Ruf des Anbieters das einzige, was dies verhindert? Werden wir in Zukunft OpenID Provider Blacklists und OpenID Provider Review Sites sehen?
Wahrscheinlich verstehe ich etwas über OpenID nicht ganz. Bitte erleuchte mich :)