Teknik

Apple Engineers föreslår en ny standard för SMS-OTP er

Apple Engineers föreslår en ny standard för SMS-OTP er

Ingenjörer hos Apple har föreslagit ett standardiserat format för SMS One-Time Passcodes (OTP). För att vara specifik har Apple-ingenjörer som arbetar på WebKit, kärnkomponenten i Safari-webbläsaren lagt fram förslaget med två mål.

För det första vill ingenjörerna eliminera behovet av manuell kopiering och klistra in koder från SMS, vilket ibland kan vara irriterande. Dessutom syftar de till fastställa en standard så att webbplatser kan lita på källan till SMS och se till att SMS skrivs in på den avsedda källwebbplatsen och därigenom gör systemet säkrare.

För att uppnå dessa mål föreslår ingenjörerna ett "lätt textformat" med webbadressen till webbplatsen som läggs till direkt i SMS. Företag kan också lägga till den text de vill ha i början av SMS. Ta en titt på exemplet OTP SMS nedan för bättre förståelse.

747723 är din FooBar-autentiseringskod. @ foobar.com # 747723

I exemplet ovan representerar "747723 din FooBar-autentiseringskod" texten som läggs till av varumärken medan "@ foobar.com" anger ursprungets URL (https://foobar.com) och "# 747723" är den faktiska OTP-koden.

“'@' Och '#' är signaler som används för att identifiera texten som följer dem. Varje ursprung som schematiskt är samma webbplats som https://foobar.com/ är ett ursprung där denna kod kan användas. ”, notera ingenjörerna.

Detta tillvägagångssätt kan göra det lättare för appar och webbplatser att identifiera OTP utan att kompromissa med säkerheten. Om det genomförs kan detta också eliminera spammiga och skadliga aktörer från att ta över konton med nätfiskewebbplatser.

Från och med nu har Apple WebKit-ingenjörer och Google-ingenjörer välkomnat förslaget. Det finns inget ord från Firefox-ingenjörer hittills. Vi kan förvänta oss att denna nya SMS-funktion kommer att lanseras i framtida webbläsaruppdateringar. Om det rullas ut är det troligare att tredjepartsappar och -tjänster använder tekniken som i sin tur skulle göra det till en industristandard för OTP: er.

Så, vad tycker du om det här nya OTP-formatet? Låt oss veta i kommentarerna.

Reddit hoppade från 1 miljard till 2 miljarder sidvisningar på mindre än ett år
Reddit-tillväxten har varit enorm under det senaste året, serverade 2,07 miljarder sidvisningar i december, vilket är dubbelt så mycket som det var i ...
Geek Vs. Nördar [Infographic]
Termerna Geek och Nerd är väldigt olika men fortfarande förvirrande, därför används båda termerna omväxlande ibland. En skillnad som är ganska tydlig...
Från sand till kisel - The Making of A Chip
Har du någonsin undrat hur "datorns hjärna" dvs mikroprocessor är tillverkad? Hur omvandlas det från sand till kisel? Hur ett sådant komplicerat förfa...