Technologieën

Apple Engineers stellen een nieuwe standaard voor sms-OTP's voor

Apple Engineers stellen een nieuwe standaard voor sms-OTP's voor

Ingenieurs bij Apple hebben een gestandaardiseerd formaat voorgesteld voor SMS One-Time Passcodes (OTP). Om specifiek te zijn, hebben Apple-ingenieurs die aan WebKit werken, de kerncomponent van de Safari-webbrowser, het voorstel met twee doelen naar voren gebracht.

Ten eerste willen de ingenieurs dat het handmatig kopiëren en plakken van codes overbodig van sms'en, wat soms vervelend kan zijn. Bovendien streven ze ernaar een standaard opstellen zodat websites de bron van sms kunnen vertrouwen en ervoor te zorgen dat de sms wordt ingevoerd op de beoogde bronwebsite, waardoor het systeem veiliger wordt.

Om deze doelen te bereiken, stellen de ingenieurs een "lichtgewicht tekstformaat" voor, waarbij de URL van de website rechtstreeks in de sms wordt toegevoegd. Bedrijven kunnen de gewenste tekst ook aan het begin van de sms toevoegen. Bekijk de onderstaande voorbeeld-OTP-sms voor een beter begrip.

747723 is uw FooBar-authenticatiecode. @ foobar.com # 747723

In het bovenstaande voorbeeld staat '747723 is uw FooBar-authenticatiecode' voor de tekst die door merken is toegevoegd, terwijl '@ foobar.com' de oorspronkelijke URL aangeeft (https://foobar.com) en '# 747723' de daadwerkelijke OTP-code.

"'@' En '#' zijn tekens die worden gebruikt om de tekst die erop volgt te identificeren. Elke bron die schematisch dezelfde site is als https://foobar.com/ is een oorsprong waarop deze code kan worden gebruikt. ", let op de ingenieurs.

Deze aanpak zou het voor apps en websites gemakkelijker kunnen maken om OTP's te identificeren zonder concessies te doen aan de beveiliging. Indien geïmplementeerd, zou dit ook kunnen voorkomen dat spam-achtige en kwaadwillende actoren accounts overnemen met phishing-sites.

Vanaf nu hebben Apple WebKit-technici en Google-technici het voorstel verwelkomd. Tot nu toe is er geen bericht van Firefox-technici. We konden verwachten dat deze nieuwe sms-functie in toekomstige browserupdates zal worden uitgerold. Als het wordt uitgerold, is de kans groter dat apps en services van derden de techniek overnemen, waardoor het op zijn beurt een industriestandaard wordt voor OTP's.

Dus, wat is uw mening over dit nieuwe OTP-formaat? Laat het ons weten in de comments.

1 op de 5 smartphonebezitters gebruikt Twitter regelmatig [onderzoek]
Volgens een recente studie van Pewinternet is het aantal Twitter-gebruikers het afgelopen jaar verdubbeld. In mei 2011 gebruikte 4% van de online volw...
Vandaag heb ik geleerd, 4 meest interessante feiten over Twitter-gebruik
Twitter groeit in een enorm tempo met 500 miljoen actieve gebruikers, 340 miljoen tweets worden dagelijks geserveerd en meer dan 1,6 miljard zoekopdra...
Hoe Hoe u een herstelschijf of -schijf maakt in Windows 10
Hoe u een herstelschijf of -schijf maakt in Windows 10
Windows heeft de gewoonte problemen tegen te komen wanneer u dit het minst verwacht, en dat kan voor veel problemen zorgen. Het is dus belangrijk dat ...