Web Analytics
More
    Reklāma

    Apple ierosina standartizēt vienu reizi izmantojamās 2FA SMS atslēgas saturu

    Jaunākie raksti

    Apple WebKit inženieri ierosinājuši veidot vienota satura īsziņu tekstu, kas tiek saņemt kā vienu reizi izmantojama divu faktoru pieteikšanās atslēga. Divu faktoru pieteikšanās jeb 2FA ir drošības līdzeklis, kas liek pēc lietotājvārda un paroles ievadīt vēl vienu paroli (parasti sešu ciparu kombināciju), kas tiek ģenerēta viedtālrunī vai atsūtīta SMS vai e-pasta formā.

    Šobrīd ir neliels haoss minētajās 2FA īsziņās – katrs izdomā savu formātu, sūta to no dīvainiem numuriem, šos numurus pat dažkārt bloķē viedtālrunis vai sakaru operators. Jā, tam pašam PayPal pirms aptuveni diviem gadiem bija problēmas ar SMS 2FA paroli, kas tika kaut kur pa ceļam nobloķēta.

    Apple piedāvā veidot 2FA īsziņu sekojošā formātā:

    747723 is your WEBSITE authentication code.
    @website.com #747723

    Tādējādi Apple rosina izveidot vienotu SMS saturu, ko spētu atšifrēt lietotāji, kā arī 2FA atslēgas ievadi būtu iespējams automatizēt viedierīcēs. Šobrīd Google Messages SMS lietotne ir viens no veiksmīgākajiem risinājumiem, kas prot atpazīt 2FA SMS atslēgu un to ievadīt vēlamajā lodziņā bez lietotāja iesaistes. Apple ierīces kopš iOS 12 laikiem arī prot nolasīt un ievadīt 2FA SMS kodu.

    Google Chrome komanda jau esot piekritusi Apple ierosinājumam, Mozilla Firefox savu atbildi vēl nav snieguši.

    Reklāma
    Paziņot par jaunumiem
    Paziņot par
    5 komentāri
    Inline Feedbacks
    View all comments
    Usinss
    03.02.2020 09:27

    Kāda jēga no 2FA, ja lietotājam uz telefona nav nekas jādara? Ja process ir automtizēts, kur būtu jānotiek lietotāja darbībai, lai paaugstinātu drošību un lietotāja apziņu, ka kaut kas notiek ar viņa kontu?

    digitalk
    03.02.2020 09:34
    Reply to  Usinss

    automātiski ievadīt kodu pieprasījuma laukā un to apstiprināt ir divas dažādas lietas.

    Oskars
    03.02.2020 17:06

    Hmm, laikam S#dsID pasudzejas, ka vinju bezjedzigais projekts tiek pazemots ar lietderibas koeficentu zem nulles, jo lielam kompanijam skuju nav vajadzigs tas suds. Tapec manu komentaru izdzeesa. Bet vispar man ir taisniba.

    Kursors.lv
    03.02.2020 18:43
    Reply to  Oskars

    Tavu komentāru izdzēsu, jo neproti izteikties bez lamām. Pieaudz un mēģini vēlreiz!

    Oskars
    03.02.2020 19:55

    Nu bet ko var reklameties, ka dikti izcils un atpazistama firma. Arpus Baltijas par tadu eksistenci visiem nosplauties un nesaskata neko labu. Bet pasniedz sevi, ka ipasho. Ja ar varu neuzspiestu, tad vinju meslu neviens nelietotu. Es priekshroku dodu 2FA sms veida. Ar to s#du jabut visur internetam.

    Reklāma