Appleは1回限りのパスコードを簡素化する計画を持っています

Appleは1回限りのパスコードを簡素化する計画を持っています

Appleは1回限りのパスコードを簡素化する計画を持っています
Appleは、このプロセスをよりシームレスにしたいと考えています。
写真:アップル

Appleの2要素検証により、ユーザーのセキュリティが大幅に向上しました。 現在、Appleは、ワンタイムパスコードを含むSMSメッセージの形式を標準化することにより、プロセスをより合理化したいと考えています。

Apple WebKitのエンジニアは、オンラインコードリポジトリGitHubで提案について説明しました。 このプロジェクトには、Appleの他に、GoogleChromiumエンジニアのサポートもあります。 MozillaのFirefoxはまだ導入されていません。

GitHubページ、Appleは問題をレイアウトすることから始めます:

「ユーザーが「747723はFooBar認証コードです」というメッセージを受け取ったとします。747723はで使用するためのワンタイムコードである可能性があります。 https://foobar.com. ただし、ワンタイムコードのSMS配信には標準のテキスト形式がないため、プログラムで使用したいシステムは このようなコードは、メッセージ内のコードを特定し、コードを関連するWebサイトに関連付けるために、ヒューリスティックに依存する必要があります。 (元)。 ヒューリスティックは失敗する傾向があり、危険でさえあるかもしれません。」

ワンタイムパスコードを簡単にする

目標は、ユーザーが1回限りのコードを手動でコピーしてブラウザに貼り付ける必要がないようにすることです。 これは、ブラウザがワンタイムコードとコードのソースの両方を認識する自動化された方法で実行できます。 その後、適切な情報を抽出して自動的に入力できるようになります。 SMSメッセージの内容をWebサイトに公開せずにこれを行います。

これを回避するために、Appleは、サービスがそのようなメッセージに適応できる軽量のテキスト形式を提案しています。 これは、オプションの人間が読めるテキストから始まります。 その後、ユーザーがこれを行うことなく、コードと認証コードのソースの両方を自動的にソートできます。 Appleが指摘しているように、モバイルブラウザまたはデスクトップブラウザは「OTPコードを自動的に抽出し、ユーザーの操作なしでログイン操作を完了する」ことができます。

この機能がいつデビューするかは明確ではありません。 しかし、その背後にあるAppleとGoogleの共同サポートにより、長くなりすぎないことを願っています。

経由: ZDNet

最新のブログ投稿

Appleはユーザーを追跡するためにCookieを使用するアプリを拒否し始めています
October 21, 2021

Appleは歴史的に、マーケターや開発者がAppStoreからダウンロードしたアプリを介してiOSユーザーを追跡できるようにする方法について気まぐれでした。 すべてのプライバシーの懸念が提起された後 UDIDデバイス識別子について 2011年には、より良いソリューションが提示されることはありま...

IPadProは来週インドで着陸する
September 11, 2021

iPad Proは来週インドで発売される予定であり、Appleの成長を大いに推し進めている。 人口の多い国でのエンタープライズビジネス —これは最終的にAppleの収益の15〜20パーセントを占めるようになる計画です。Appleの超大型タブレットの価格は、米国の799ドルに対し、67,990ル...

あなたのiOS6デバイスは広告主のためにあなたを追跡していますが、それをオフにするのは簡単です
September 11, 2021

iOS 6では、Appleは正式に非推奨になりました UDID 広告主がアプリユーザーを追跡するための有効な手段として。 UDIDは、iPhoneの社会保障番号のように機能し、広告主やサードパーティが複数のアプリ間であなたの行動を追跡できるようにしました。多くの人にとって厄介なプライバシーの懸...