تُطرح أسئلة حول أمان الملء التلقائي لمفتاح أمان iOS 12

أمن

ال ما الجديد في iOS 12 لا تكمن في مستوى التصميم ، ولكن على مستوى الوظيفة. يوفر تحديث البرنامج الرئيسي الجديد هذا للمستخدم مزيدًا من الخصوصية والوظائف الجديدة التي تعمل على تحسين تجربة المستخدم. ال الأمن والخصوصية إنهما من أهم محاور نظام التشغيل ، لذلك هناك العديد من الوظائف المخصصة لذلك.

واحد منهم هو ما يعرف ب التعبئة التلقائية أو ، بالإسبانية ، الملء الذاتي لرموز الأمان ، وهي أداة تتيح لنا ذلك تقليل الوقت عند إدخال الرموز الأمنية التي تصل في شكل رسائل نصية قصيرة في خدمات مختلفة. في الأيام الأخيرة ، أثيرت شكوك حول سلامة هذه الوظيفة ، وبالتالي ، هناك معسكرين: المنتقدين والمدافعين.

مفتاح IOS 12 الملء التلقائي هل تفقد المكون البشري؟

يحتوي iOS 12 على العديد من المفاجآت على مستوى الوظائف الصغيرة التي اكتشفناها مع الإصدارات التجريبية المختلفة التي تصدرها Apple على مدار الأسابيع. ال الملء التلقائي لمفتاح الأمان تم تقديمه في WWDC كمرفق للمستخدم. تقدم العديد من الخدمات مفاتيح للمستخدمين في شكل رسائل نصية (SMS) يتعين عليهم إدخالها في أحد التطبيقات حتى يتمكنوا أخيرًا من الوصول إلى النظام الأساسي. حتى الآن في هذه العملية كان على المستخدم والمشاركة بنشاط نسخ ولصق الرمز من الرسائل القصيرة ، ولكن مع الوظيفة التي نتحدث عنها العملية مؤتمتة.

تظهر رموز الوصول الفريدة التي تتلقاها عبر الرسائل القصيرة تلقائيًا كاقتراحات ملء تلقائي ، لذلك لا داعي للقلق بشأن حفظها أو إدخالها.

قام مطور من مركز كامبريدج للابتكار على منصة OneSpan ، أندرياس جوتمان ، بإنتاج ورقة مطولة تم فيها يدعو إلى التساؤل عن الموثوقية والسلامة للعملية التي تحدث في الميزة الجديدة لنظام التشغيل iOS 12. يتحدث عنها الدور النشط المفقود مع وظيفة الملء التلقائي. يقول جوتمان أن أحد الجوانب المهمة للمصادقة هو عملية التحقق من صحة الإنسان، وفي حالة فقدان هذا المكون ، يمكن أن يكون المستخدم هدفًا لـ «هجمات man-in-the-middle أو التصيد الاحتيالي أو هجمات الهندسة الاجتماعية الأخرى ».


أنت مهتم بـ:
كيفية تغيير أو إلغاء تنشيط رقم التعريف الشخصي لبطاقة SIM في iOS 12
تابعونا على أخبار جوجل

اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: AB Internet Networks 2008 SL
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.

  1.   خوان فكو قال

    في Android ، في العديد من التطبيقات ، تم بالفعل إدخال الرمز تلقائيًا عند تلقي الرسائل القصيرة