All’inizio di quest’anno, il team WebKit di Apple ha proposto una modifica al formato dei codici di accesso inviati tramite SMS per rendere più sicura l’autenticazione a due fattori. Oggi, la società ha confermato che gli sviluppatori possono già implementare queste modifiche con iOS 14 e macOS Big Sur.
Con iOS 12, Apple ha consentito ai siti Web e alle app che richiedono l’autenticazione a due fattori di compilare automaticamente i codici inviati tramite SMS. E ora, la società sta rendendo questo processo ancora più semplice e sicuro implementando una nuova funzione chiamata “codice associato al dominio“.
Molti siti Web e app offrono ulteriore sicurezza di accesso sotto forma di codici inviati tramite SMS. Su iPhone, il riempimento automatico del codice di sicurezza consente alle persone di fornire rapidamente questi codici offrendoli nella barra QuickType. Su un Mac con macOS Big Sur, anche le app Mac Catalyst e AppKit possono sfruttare questa funzionalità.
Inoltre, a partire da iOS 14 e macOS Big Sur, stiamo aggiungendo un ulteriore livello di sicurezza ai codici forniti da SMS, consentendoti di associare i codici a un dominio web specifico.
Quando si utilizza un codice associato al dominio, Riempimento automatico suggerirà il codice se – e solo se – il dominio corrisponde al sito Web o a uno dei domini associati all’app.
Ad esempio, se riceviamo un messaggio SMS che termina
@example.com #123456
, la funzione offrirà di riempire quel codice quando interagiamo con example.com, uno dei suoi sottodomini o un’app associata a example.com. Se invece riceviamo un messaggio SMS che termina con@example.net #123456
, Compilazione automatica non offrirà il codice su example.com o nell’app associata. Ciò rende più difficile per un utente malintenzionato indurre qualcuno a immettere codici in un sito di phishing.
Anche se iOS e macOS visualizzeranno ancora codici SMS standard oltre ai codici associati al dominio, la società incoraggia tutti coloro che utilizzano questo metodo di autenticazione ad adottare il nuovo standard per fornire un’esperienza più sicura per le persone sul proprio sito Web o app.
Leggi o Aggiungi Commenti