Teknologier

Apple Engineers foreslår en ny standard for SMS-OTP'er

Apple Engineers foreslår en ny standard for SMS-OTP'er

Ingeniører hos Apple har foreslået et standardiseret format til SMS One-Time Passcodes (OTP). For at være specifikt har Apple-ingeniører, der arbejder på WebKit, kernekomponenten i Safari-webbrowseren, fremsat forslaget med to mål.

For det første ønsker ingeniørerne det eliminere behovet for manuel kopiering og indsættelse af koder fra SMS'er, som til tider kan være irriterende. Derudover sigter de mod etablere en standard, så websteder kan stole på kilden til SMS og sørg for, at SMS'en indtastes på det tilsigtede kilde-websted og derved gøre systemet mere sikkert.

For at nå disse mål foreslår ingeniørerne et "letvægts tekstformat" med webadressens URL tilføjet lige ind i SMS'en. Virksomheder kunne også tilføje den tekst, de ønsker, i begyndelsen af ​​SMS'en. Se på eksemplet på OTP-sms nedenfor for bedre forståelse.

747723 er din FooBar-godkendelseskode. @ foobar.com # 747723

I ovenstående eksempel repræsenterer “747723 din FooBar-godkendelseskode” den tekst, der er tilføjet af mærker, mens “@ foobar.com” angiver oprindelses-URL (https://foobar.com) og “# 747723” er den faktiske OTP-kode.

“'@' Og '#' er signaler, der bruges til at identificere teksten, der følger dem. Enhver oprindelse, der skematisk er det samme sted som https://foobar.com/, er en oprindelse, hvor denne kode kan bruges. ”, bemærk ingeniørerne.

Denne tilgang kunne gøre det lettere for apps og websteder at identificere OTP'er uden at gå på kompromis med sikkerheden. Hvis implementeret, kunne dette også eliminere spammy og ondsindede aktører fra at overtage konti med phishing-websteder.

Fra nu af har Apple WebKit-ingeniører og Google-ingeniører hilset forslaget velkommen. Der er indtil videre ikke noget ord fra Firefox-ingeniører. Vi kunne forvente, at denne nye SMS-funktion rulles ud i fremtidige browseropdateringer. Hvis det bliver rullet ud, er tredjepartsapps og -tjenester mere tilbøjelige til at anvende den teknik, som igen vil gøre det til en industristandard for OTP'er..

Så hvad er dine tanker om dette nye OTP-format? Lad os vide i kommentarerne.

Facebook Hacker Cup 2012 Vinder er Roman Andreev Fra Rusland [Pics]
Tusinder af deltagere gennemgik en række kvalifikationsrunder, men kun 25 deltagere blev opført på finalelisten, som blev afholdt på Facebook HQ i Men...
Allen Paltrow Største fan af Apple
Allen Paltrow en stor æble-fan-dreng. Hvert år til Halloween var han en mac, og han gjorde en vane med at barbere Apple-logoet i hovedet for at fejre ...
Sådan oprettes dine egne musikvideoer med Triller på Android og iPhone
Alle elsker musikstjerner, og vi lyver, hvis vi siger, at vi aldrig har tænkt på at blive en rockstjerne. Imidlertid har de fleste af os ikke det musi...