Apple предложила стандартизировать формат SMS-паролей

Прилoжeния и брaузeры смoгут aвтoмaтичeски извлeкaть oднoрaзoвый кoд и зaвeршaть прoцeсс aвтoризaции в систeмe.

Спeциaлисты с кoмпaнии Apple прeдлoжили стaндaртизирoвaть фoрмaт SMS-сooбщeний c oднoрaзoвыми паролями, которые пользователи получают в процессе авторизации в системе с двухфакторной аутентификацией.

Нота поступило от команды инженеров, работающих по-над движком WebKit (основным компонентом web-браузера Safari). Специалисты преследуют двум цели. Во-первых, нарисовать себе мысленно способ связи OTP (one-time-password) SMS-сообщений с URL-адресом. Самовар предполагает добавление URL-адреса в целях авторизации в само SMS-сообщение. Нет слов-вторых, стандартизировать формат SMS-сообщений для того двухфакторной авторизации, чтобы браузеры и некоторые мобильные приложения могли ни за что обнаруживать входящие SMS-сообщения, рассматривать в них домен, а затем автопилотом извлекать одноразовый пароль и увенчивать операцию без взаимодействия с пользователем.

Таким образом протекание получения и ввода одноразового пароля может браться автоматизирован, предотвращая риск того, в чем дело? пользователь станет жертвой мошенников и введет слово на фишинговом сайте.

Приложения и браузеры будут безотчетно извлекать одноразовый код и увенчивать процесс авторизации в системе. В случае несоответствия сиречь сбоя операции автозаполнения пользователи смогут постигнуть URL-адрес web-сайта и сравнить его с тем, в котором они пытаются авторизоваться.

В сегодняшнее время инженеры Apple и Google ранее работают над данным предложением. Mozilla (до поры) до времени не предоставила официальный впечатление о стандарте.

Источник

Комментарии и уведомления в настоящее время закрыты..

Комментарии закрыты.