на какво е новото в iOS 12 Те не лежат на ниво дизайн, а на ниво функционалност. Тази нова основна актуализация на софтуера предоставя на потребителя по-голяма поверителност и нови функции, които подобряват потребителското им изживяване. The сигурност и поверителност Те са две от най-важните оси на операционната система, така че има много функции, посветени на това.
Един от тях е това, което е известно като Автоматично попълване или, на испански, самостоятелно попълване на кодове за сигурност, инструмент, който ни позволява намалете времето при вмъкване на кодове за защита които пристигат под формата на SMS в различни услуги. През последните дни възникнаха съмнения относно безопасността на тази функция и следователно има два лагера: недоброжелателите и защитниците.
IOS 12 Ключово автоматично попълване Загубите човешки компонент?
iOS 12 съдържа много изненади на нивото на малки функции, които откривахме с различните бета версии, които Apple пуска през седмиците. The ключ за сигурност автоматично попълване Той беше представен в WWDC като потребителско съоръжение. Много услуги предлагат на потребителите ключови съобщения под формата на текстови съобщения (SMS), които те трябва да въведат в дадено приложение, за да имат най-накрая достъп до платформата. До този момент в този процес потребителят трябваше участвайте активно копиране и поставяне на кода от SMS, но с функцията, за която говорим процесът е автоматизиран.
Уникалните кодове за достъп, които получавате чрез SMS, се показват автоматично като предложения за автоматично попълване, така че не е нужно да се притеснявате за запаметяването или въвеждането им.
Разработчик от Центъра за иновации в Кеймбридж на платформата OneSpan, Андреас Гутман, изготви дълга хартия, в която поставя под въпрос надеждността и безопасността на процеса, който протича в новата функция на iOS 12. В него той говори за активната роля, която се губи с функцията за автоматично попълване. Гутман казва, че важен аспект на удостоверяването е човешки процес на валидиране, и ако този компонент е загубен, потребителят може да бъде цел на «атаки „човек в средата“, фишинг или други атаки за социално инженерство ».
В Android, в различни приложения, кодът вече беше зададен автоматично при получаване на sms