Mobiln├ę Spr├ívy, Gadgety, Blogy's Secenziami

Apple In┼żinieri navrhuj├║ nov├Ż ┼ítandard pre SMS OTP

Apple In┼żinieri navrhuj├║ nov├Ż ┼ítandard pre SMS OTP 1

In┼żinieri na Apple navrhli ┼ítandardizovan├Ż form├ít pre jednorazov├ę pr├şstupov├ę k├│dy SMS (OTP). Konkr├ętne, Apple In┼żinieri pracuj├║ci na WebKit, hlavn├Ż komponent webov├ęho prehliada─Źa Safari, predlo┼żili n├ívrh s dvoma cie─żmi.

Po prv├ę, in┼żinieri to chc├║ eliminova┼ą potrebu ru─Źn├ęho kop├şrovania a vkladania k├│dov zo spr├ív SMS, ktor├ę m├┤┼żu by┼ą ob─Źas nepr├şjemn├ę. Okrem toho sa zameriavaj├║ na: vytvori┼ą ┼ítandard tak, aby webov├ę str├ínky mohli d├┤verova┼ą zdroju SMS a uistite sa, ┼że SMS je zad├ívan├í na zam├Ż┼í─żanej zdrojovej webovej str├ínke, ─Ź├şm sa zvy┼íuje bezpe─Źnos┼ą syst├ęmu.

Na dosiahnutie t├Żchto cie─żov in┼żinieri navrhuj├║ ÔÇ×─żahk├Ż textov├Ż form├ítÔÇť s webovou adresou webovej str├ínky pridanou priamo do SMS. Spolo─Źnosti m├┤┼żu tie┼ż prida┼ą text, ktor├Ż chc├║, na za─Źiatok spr├ívy SMS. Pre lep┼íie pochopenie sa pozrite ni┼ż┼íie na uk├í┼żku OTP SMS.

747723 is your FooBar authentication code.

@foobar.com #747723

Vo vy┼í┼íie uvedenom pr├şklade ÔÇ×747723 je v├í┼í autentifika─Źn├Ż k├│d FooBarÔÇť predstavuje text pridan├Ż zna─Źkami, zatia─ż ─Źo ÔÇ×@ foobar.comÔÇť ozna─Źuje p├┤vodn├║ URL (https://foobar.com) a ÔÇ×# 747723ÔÇť je skuto─Źn├Ż k├│d OTP.

ÔÇ×@ÔÇť A ÔÇ×#ÔÇť s├║ sign├íly pou┼ż├şvan├ę na identifik├íciu textu, ktor├Ż ich nasleduje. Ak├Żko─żvek p├┤vod, ktor├Ż je rovnakou str├ínkou ako https://foobar.com/, je p├┤vodom, na ktorom sa tento k├│d m├┤┼że pou┼żi┼ą. ÔÇť, v┼íimnite si in┼żinierov.

Tento pr├şstup by mohol u─żah─Źi┼ą aplik├íci├ím a webov├Żm str├ínkam identifikova┼ą OTP bez ohrozenia bezpe─Źnosti. Ak sa implementuje, mohlo by to tie┼ż vyl├║─Źi┼ą spamuj├║cich a ┼íkodliv├Żch hercov z preberania ├║─Źtov s webmi neopr├ívnene z├şskavaj├║cimi ├║daje.

U┼ż teraz, Apple In┼żinieri WebKit a Google in┼żinieri n├ívrh priv├ştali. Od in┼żinierov Firefoxu zatia─ż nie je slovo. Mohli by sme o─Źak├íva┼ą, ┼że t├íto nov├í funkcia SMS bude uveden├í na trh v bud├║cich aktualiz├íci├ích prehliada─Źa. Ak bude zaveden├Ż, aplik├ície a slu┼żby tret├şch str├ín s v├Ą─Ź┼íou pravdepodobnos┼ąou prijm├║ techniku, ktor├í by z toho urobila priemyseln├Ż ┼ítandard pre OTP.

Ak├ę s├║ va┼íe my┼ílienky v tomto novom form├íte OTP? Dajte n├ím vedie┼ą v koment├íroch.