Dupa cum se pare, multi oameni folosesc autentificarea cu doi factori (2FA) cu coduri primite prin SMS, ca metoda suplimentare de securitate pentru autentificarea pe site-uri. Problema e ca astfel exista numite riscuri si inconveniente. Dar Apple doreste sa imbunatateasca autentificarea 2FA prin SMS.
Desi exista dispozitive de securitate separate care permit utilizatorilor sa genereze coduri de acces unice utilizate in autentificarea cu doi factori (2FA), o metoda mai frecventa implica primirea codurilor prin mesaj text.
Acest lucru se datoreaza faptului ca nu toata lumea are dispozitive din acelea si ca exista sanse mai ridicate ca utilizatorul sa aiba un smartphone.
Cu toate acestea, modul in care OTP-ul (One Time Password) este gestionat variaza de la expeditor la expeditor si se pare ca Apple doreste sa standardizeze procesul.
Intr-o propunere a inginerilor Apple care lucreaza la Webkit, s-a indicat ca poate in viitor codul unic trimis prin SMS ar putea fi asociat cu un link care sa fie inclus in mesajul text.
In al doilea rand, prin crearea acestui format standardizat de Apple, s-ar permite aplicatiilor mobile sa detecteze SMS-ul primit si sa recunoasca linkul. Astfel, s-ar putea extrage codul unic din SMS fara ca utilizatorii sa intervina in vreun fel.
Acest lucru ar crea un proces de autentificare mai rapid si mai eficient. De asemenea, astfel s-ar permite utilizatorilor sa evite inselatoriile cu introducerea codului pe un site web de phishing.
Dupa cum se pare, sistemul de operare mobil iOS al Apple are deja o caracteristica care poate extrage codurile unice din SMS ale autentificarii cu doi factori si le ofera utilizatorilor optiunea de a le introduce automat in formularele online.
Cu toate acestea, in functie de formatul SMS-ului din autentificarea cu doi factori, acest lucru nu functioneaza tot timpul. Desigur, ramane de vazut daca propunerea noua a Apple va functiona si va fi adoptata si de altii. Dar pare o idee buna din partea Apple.