谷歌工程師助力蘋果短信雙因素認證方案成為WICG行業標準
在谷歌工程師的幫助下,蘋果基於短消息的單次驗證碼方案,即將成為一種行業標準。因為本月的雙因素認證提案,已正式成為Web平台孵化社區組織(WICG)的規範草案。4月2日,WICG在GitHub上發布了更新公告。
蘋果工程師Theresa O’Connor 和谷歌工程師Sam Goto 共同編輯了草案,作為一個最初由蘋果WebKit 工程師提出的想法,其已於1 月份得到了谷歌官方的支持。
該項目旨在簡化基於一次性的短信驗證碼的兩步身份驗證方案,該機制目前已被許多企業、網站和其它實體用來驗證登陸憑據。
問題在於許多網站和線上服務都在使用不同標準的文本消息格式,導致系統和應用無法通過標準算法來準確判斷和提取有用信息。
此外,如果沒有將此類代碼格式與特定網站相關聯的機制,很可能導致用戶被惡意網站誘騙短信驗證碼,且用戶必須手動輸入短信中包含的驗證碼信息。
顯然,蘋果希望推動一種更加完善的解決方案,同時提升整體的安全性。該公司提議的“輕型文本格式”,便將可操作的一次性驗證碼嵌入其中。
更棒的是,代碼中包含了原始的URL 鏈接,收信人可提取代碼並自動登錄到關聯網站。以下為示例:
你使用【某網站】的驗證碼是747723@website.com #747723
外媒ZDNet 已於本週二報導了WICG 組織的最新進展,儘管草案的發布並不意味著蘋果的協議將很快得到大規模步數,但這至少為行業描繪了一個有利的前景。