Единый стандарт: Apple хочет унифицировать SMS для двухфакторной аутентификации

Единый стандарт: Apple хочет унифицировать SMS для двухфакторной аутентификации
13.02.2020
24459

Самый частый вариант двухфакторной аутентификации – ввод пароля и кода из SMS. Компания Apple предложила разработать единый стандарт для таких сообщений.

Зачем это нужно

Ввести единый стандарт предложила команда разработчиков Apple, которая создает код WebKit, основного компонента браузера Safari. По словам специалистов, одноразовые пароли в SMS-сообщениях стоит связать с веб-доменом сайта, который их отправил, путем добавления его URL-адреса непосредственно в SMS.

Единый стандарт позволит браузерам и другим мобильным приложениям не полагаться на эвристические алгоритмы, выискивая коды в сообщениях. Благодаря автоматизации процесса получения и ввода одноразового пароля из SMS пользователь может безопасно авторизоваться на сайте без дополнительных действий. Такая схема автоматизирует процесс аутентификации, исключая ручной ввод пароля на фишинговом сайте с неправильным URL-адресом. Это защитит от мошенников, которые создают ресурсы, копирующие дизайн реальных порталов (онлайн-банкинга, почты, мессенджеров) с целью кражи личных данных.

Проект уже на GitHub

Описание предложения разработчики представили на крупнейшем хостинге репозиториев. В проекте говорится, что формат SMS для одноразового пароля будет выглядеть следующим образом:

747723 – ваш код аутентификации для сайта FooBar

@foobar.com #747723

Первая строка предназначена для пользователя, вторая – для автоматического извлечения одноразового пароля браузером (или мобильным приложением), чтобы завершить вход в систему. Теоретически в будущем можно будет расширить формат, добавив в SMS и другую информацию.

Передавать сообщения предполагается по защищенному каналу. Это еще один слой безопасности, который защитит от перехвата.

Пробный вариант

Прообраз новой системы появился в iOS 12, куда разработчики внедрили функцию автоматического заполнения одноразовых паролей из SMS для их ввода на исходных сайтах, чтобы защитить владельцев iPhone и iPad от фишинговых атак.

Инициативу Apple уже поддержали Сэм Гото и Стивен Сонефф – разработчики браузера Chrome для Google. Инженеры Mozilla Firefox тоже получили предложение, но пока не поделились своим мнением на этот счет.

Если вам удобнее смотреть новости в телеграме, то вот наша группа – ИНФОСТАРТ.

Автор:
Обозреватель

См. также

В «1С:Мобильной кассе 3.28» фирма «1С» поддержала требования к обязательной маркировке товаров, вступающие в силу с 1 сентября. Также в релиз добавлена функциональность для агентских продаж и другие полезные возможности.

25.08.2025    1532    ЕленаЧерепнева    0       

2

Обезопасьте от утечек персональные данные сотрудников и клиентов с помощью понятного пошагового руководства. Курс от Инфостарт.Обучения расскажет, как настроить техническую защиту информационной системы на примере 1С:Предприятия. Стартуем 11 августа!

25.06.2025    2945    Alice_Brineva    0       

19

С 30 мая миллионные штрафы за утечку личной информации грозят как юрлицам, так и ИП. Сведите риски к минимуму с новым курсом от Инфостарта: вы изучите 152-ФЗ, получите шаблоны документов и инструкции по заполнению. Начинаем 1 июля – присоединяйтесь!

20.06.2025    2628    ebaskakova    0       

17

Приложение «1С:Простые продажи 8.5» не предназначено для реального учета, но позволяет убедиться, что работать с обновленным UX мобильной платформы 1С стало удобнее и быстрее. Скачать приложение можно во всех популярных маркетах.

31.03.2025    3148    Alisa_Brineva    0       

5

Пользователи онлайн-бухгалтерии «1С:БизнесСтарт» теперь могут использовать часть функций облачного приложения со смартфонов и планшетов. О выпуске мобильного клиента объявила фирма «1С». Рассказываем о доступных функциях и плюсах для пользователя.

28.03.2025    2374    Alisa_Brineva    0       

3

Официальный технологический блог «Заметки из Зазеркалья» сообщил о планах обновить интерфейс мобильной версии технологической платформы. Пользователям обещают темную тему, новую верстку таблиц и плавающую кнопку «Создать».

24.12.2024    5715    ЕленаЧерепнева    1       

7

Официальный технологический блог «Заметки из Зазеркалья» опубликовал описание новых возможностей настройки обмена для автономного мобильного клиента. Синхронизировать серверную базу и мобильное устройство будет проще и удобнее.

03.12.2024    1506    ЕленаЧерепнева    0       

2

Некоторые пользователи MacOS столкнулись с проблемой при использовании квалифицированной электронной подписи, которая требует использования криптографии. Проблемы возникли из-за блокировки компанией Apple продуктов КриптоПРО.

12.03.2024    3712    ЕленаЧерепнева    0       

1

Комментарии

Инфостарт бот
1. пользователь 14.02.20 11:20
Сообщение было скрыто модератором.
...
2. user797130 14.02.20 13:11 Сейчас в теме
Это чтобы вирусам было удобнее обрабатывать такие СМС?
Для отправки сообщения требуется регистрация/авторизация