Tin tức và phân tích của tất cả các thiết bị di động

Apple Các kỹ sư đề xuất một tiêu chuẩn mới cho SMS OTP

Kỹ sư tại Apple đã đề xuất một định dạng chuẩn cho Mật mã một lần SMS (OTP). Cụ thể, Apple các kỹ sư làm việc trên WebKit, thành phần cốt lõi của trình duyệt web Safari đã đưa ra đề xuất với hai mục tiêu.

Đầu tiên, các kỹ sư muốn loại bỏ sự cần thiết phải sao chép và dán mã thủ công từ tin nhắn SMS, đôi khi có thể gây phiền nhiễu. Ngoài ra, họ nhằm mục đích thiết lập một tiêu chuẩn để các trang web có thể tin tưởng vào nguồn SMS và đảm bảo rằng SMS đang được nhập trên trang web nguồn dự định, do đó làm cho hệ thống an toàn hơn.

Để đạt được những mục tiêu này, các kỹ sư đề xuất một định dạng văn bản nhẹ của Cameron với URL của trang web được thêm ngay vào SMS. Các công ty cũng có thể thêm văn bản họ muốn vào đầu SMS. Hãy xem SMS OTP mẫu dưới đây để hiểu rõ hơn.

747723 is your FooBar authentication code.

@foobar.com #747723

Trong ví dụ trên, ở đây, 747723 là mã xác thực FooBar của bạn, đại diện cho văn bản được thêm bởi các thương hiệu trong khi mật @ foobar.com.

Cạn ’@ và và # # là những sigils được sử dụng để xác định văn bản theo sau chúng. Bất kỳ nguồn gốc nào có cùng trang web với https://foobar.com/ là nguồn gốc mà mã này có thể được sử dụng. lưu ý các kỹ sư.

Cách tiếp cận này có thể giúp các ứng dụng và trang web dễ dàng xác định OTP hơn mà không ảnh hưởng đến bảo mật. Nếu được thực hiện, điều này cũng có thể loại bỏ các tác nhân spam và độc hại khỏi việc chiếm đoạt tài khoản với các trang web lừa đảo.

Như bây giờ, Apple Các kỹ sư WebKit và các kỹ sư Google đã hoan nghênh đề xuất này. Cho đến nay không có từ nào từ các kỹ sư Firefox. Chúng tôi có thể mong đợi tính năng SMS mới này sẽ được tung ra trong các bản cập nhật trình duyệt trong tương lai. Nếu được triển khai, các ứng dụng và dịch vụ của bên thứ ba có nhiều khả năng áp dụng kỹ thuật này, từ đó sẽ biến nó thành tiêu chuẩn công nghiệp cho OTP.

Vậy, suy nghĩ của bạn về định dạng OTP mới này là gì? Hãy cho chúng tôi biết trong các ý kiến.