(相关资料图)
如果您曾经使用过网上银行或任何其他高度安全的网站,您可能以前遇到过一次性密码。这些是通过唯一代码发送到您手机的短信,可以验证您正在使用的网站的身份。对于许多用户来说,将这些代码输入网站需要在浏览器和短信客户端之间来回点击——。在某些情况下,甚至因为代码太长或太复杂,你甚至不得不自己写下代码。现在,苹果工程师提出了一个建议,让整个过程更容易、更安全。
该提案有两个主要目标。首先,我们想出了一个将动态密码消息与URL相关联的方法:这可以通过在消息本身中包含登录URL来轻松实现。二是规范双因素认证(2FA)和OTP消息的格式,使浏览器和移动应用程序可以自动读取传入的代码,并将其提取到适当的网站,而无需任何用户交互。
希望通过自动执行这个过程,用户不太可能成为骗局的受害者,但他们会无意中在钓鱼网站上输入代码。如果自动完成功能失败,意味着网站的实际网址与他们试图访问的网站不匹配。——如果不匹配,将指示他们停止该过程。
IOS 13增加了从短消息中提取OTP码的功能,但这一提议(也得到谷歌工程师的支持)将使其成为人人共享的多平台标准。当这些主要技术巨头落后于标准——和其他可能的标准——时,提供OTP服务的公司有望跟上时代的步伐。据ZDNet报道,一家著名的提供商Twilio已经表达了对新格式的兴趣。
X 关闭
2021年北向资金流入超4300亿元 外资热情拥抱中国资产
尽管面临疫情反复等多重不利因素,外资在2...北交所董事长徐明:北交所成立以来股票平均上涨98.9%
北京证券交易所董事长徐明8日表示,北交所...宁吉喆:2021年中国GDP将连续第二年超百万亿元
中国国家发改委副主任兼中国国家统计局...中国黄金消费市场渐回暖 “古法金”饰品获年轻消费者青睐
2022世界珠宝发展大会正在海口举行。8日在...观察:中国首条民营控股高铁开通之“时”与“势”
杭台高铁首趟列车即将发车。张煜欢摄1月8...中国生态环境保护实现“十四五”起步之年良好开局
中国生态环境部7日在北京召开2022年全国...人社部发布信用管理师国家职业技能标准
近日,人力资源和社会保障部对外发布了《...云南永善佛滩顺河梯级电站全面推进建设
日前,云南省永善县顺河村举行了佛滩顺河...中老铁路的背后 “税务专车”一路同行
2021年12月3日中老铁路正式开通运营,仅需...哈啰出行投资成立装饰工程公司 注册资本200万元
企查查APP显示,3月18日,上海钧住装饰工程有限公司成立,法定代表...Copyright © 2015-2022 南方建筑工程网版权所有 备案号:粤ICP备18023326号-21 联系邮箱:855 729 8@qq.com