
很多公司已經使用雙因素認證很長時間了。谷歌和微軟等大公司,以及其他網站和服務,都允許用戶使用短信密碼以外的密碼進行身份驗證,以進一步證明其身份的合法性。
然而,這種功能有時會被惡意用戶使用,他們可以欺騙用戶向未經授權的網站提供密碼和代碼。早在今年1月,蘋果的工程師們就提出了一個想法,試圖讓雙因素認證系統更加安全。提案草案由蘋果的Theresa O’Connor和谷歌的Sam Goto共同編輯。
現在,AppleInsider報道稱,該提案已經獲得了Web平臺孵化器社區小組(WICG)的正式地位,這是一個提議和討論未來網站功能的流行場所。據稱,該功能將特定網站或平臺與短信連接起來,并包含代碼,因此網站或應用程序可以直接從短信中提取代碼,而無需用戶手動輸入。
這樣一來,短信釣魚欺騙用戶向惡意網站提供代碼的可能性就降低了。然而,它并不能解決所有的問題,因為它不能防止短信本身被劫持的風險。
然而,作為WICG規范的發布并不能保證蘋果的提議會被采納,但它意味著這個提議正在醞釀之中,將來可能會被網站和實體使用。
原創文章,作者:找果網,如若轉載,請注明出處