首页>新闻>苹果资讯>苹果正与 Google 合作:规范短信单次验证方式

苹果正与 Google 合作:规范短信单次验证方式

2020-04-08
4354
来源:MacX

苹果公司在谷歌工程师的帮助下,正在努力开发一种通过短信发送的一次性密码的标准化格式,该提案本月获得了网络平台孵化器社区小组(WICG)规范草案的官方地位。


此前,苹果在转向双因素协议之前,Apple ID 依赖两步验证。


苹果正与 Google 合作:规范短信单次验证方式


4 月 2 日,更新后的 GitHub 解释中公布了苹果 "通过短信交付的Origin-bound一次性代码 "项目的初步报告。该草案由苹果公司的Theresa O'Connor和谷歌公司的Sam Goto共同编辑。


该倡议最初由苹果WebKit工程师提出,并得到了谷歌的支持,该倡议旨在简化网站、企业和其他实体常用的OTP短信机制,以确认登录凭证作为两步验证系统的一部分。


虽然许多网站和在线服务都在短信上使用OTP,但目前还没有一种标准化的方法来格式化传入的短信文本。因此,"从SMS消息中提取代码的程序化提取必须依赖启发式的方法,而这种方法往往是不可靠和容易出错的。此外,如果没有将这些代码与特定网站关联的机制,用户可能会被骗到提供给恶意网站的代码,"WICG指出。


目前,用户必须手动将提供的密码输入到主机网站的文本栏中。苹果公司希望通过更精细的解决方案来推动这一现状,这也将提供更高的安全性。


使用一种 "轻量级文本格式",建议的格式在短信中嵌入一个可操作的一次性代码,并将该代码链接到一个源网址。然后,收件人系统可以提取该代码并自动登录到相关网站。


一个OTP短信的例子。


747723是您的[网站]验证码。

#website.com #747723


但是Cnet表示,"这项提议试图减少一些与短信发送一次性代码相关的风险,"解释中写道。"它并没有试图减少或解决所有的风险。例如,它没有解决短信发送劫持风险,但它确实试图降低网络钓鱼风险。"


作为WICG规范草案的发布并不意味着苹果的协议将看到大规模部署,但它确实表明该项目正在推进。


图文来自 MacX,如有侵权请联系删除。

标签: Google 苹果
相关文章
  • 苹果是怎么沦落到追Google的步子的?

    2018年5月的一天,纠结了许久之后,我抛弃了自己使用多年的iPhone 6s手机,毅然选择了最新一部“丑出翔”的刘海式Android国产机。

  • AI帮你挑新闻:谷歌新闻服务Google News登陆苹果iOS

    在今年的I/O开发者大会上,谷歌带来了一系列人工智能(AI)特性主打的新功能和服务,谷歌新闻平台Google News就是其中之一。美国当地时间5月15日,Google News正式在苹果iOS的官方应用商店App Store上架。

  • iOS也可以用Google的新闻和天气应用了

    iOS用户不用再等待了,Google在Android平台曾经独占的“新闻和天气”应用如今也有了iOS版本。现在iPhone用户也可以借助“Google新闻和天气”应用来查看本地的天气信息以及各类新闻报道了。从界面上看,iOS版的“Google新闻和天气”和Android版本非常类似,Google并没有为iOS平台另外设计一套界面。当用户打开应用后,“Google新闻和天气”会首先呈现当地的天气信息,接着则是各类焦点新闻。这些内容都是以卡片的形式存在的。在天气...

  • iPhone手机如何获得 Google Fi 5G 支持?

    Google Fi 是一种不同类型的套餐计划,具有更简单的定价和更智能的覆盖范围。

  • 如何在 iPhone 使用 Google Lens?如何通过手机相机识别物体?

    iPhone 终于也能用上 Google Lens 了。