Повдигнати въпроси относно сигурността на iOS 12 Автоматично попълване на ключ за сигурност

сигурност

на какво е новото в iOS 12 Те не лежат на ниво дизайн, а на ниво функционалност. Тази нова основна актуализация на софтуера предоставя на потребителя по-голяма поверителност и нови функции, които подобряват потребителското им изживяване. The сигурност и поверителност Те са две от най-важните оси на операционната система, така че има много функции, посветени на това.

Един от тях е това, което е известно като Автоматично попълване или, на испански, самостоятелно попълване на кодове за сигурност, инструмент, който ни позволява намалете времето при вмъкване на кодове за защита които пристигат под формата на SMS в различни услуги. През последните дни възникнаха съмнения относно безопасността на тази функция и следователно има два лагера: недоброжелателите и защитниците.

IOS 12 Ключово автоматично попълване Загубите човешки компонент?

iOS 12 съдържа много изненади на нивото на малки функции, които откривахме с различните бета версии, които Apple пуска през седмиците. The ключ за сигурност автоматично попълване Той беше представен в WWDC като потребителско съоръжение. Много услуги предлагат на потребителите ключови съобщения под формата на текстови съобщения (SMS), които те трябва да въведат в дадено приложение, за да имат най-накрая достъп до платформата. До този момент в този процес потребителят трябваше участвайте активно копиране и поставяне на кода от SMS, но с функцията, за която говорим процесът е автоматизиран.

Уникалните кодове за достъп, които получавате чрез SMS, се показват автоматично като предложения за автоматично попълване, така че не е нужно да се притеснявате за запаметяването или въвеждането им.

Разработчик от Центъра за иновации в Кеймбридж на платформата OneSpan, Андреас Гутман, изготви дълга хартия, в която поставя под въпрос надеждността и безопасността на процеса, който протича в новата функция на iOS 12. В него той говори за активната роля, която се губи с функцията за автоматично попълване. Гутман казва, че важен аспект на удостоверяването е човешки процес на валидиране, и ако този компонент е загубен, потребителят може да бъде цел на «атаки „човек в средата“, фишинг или други атаки за социално инженерство ».


Интересувате се от:
Как да промените или деактивирате ПИН кода на SIM картата в iOS 12
Следвайте ни в Google Новини

Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорник за данните: AB Internet Networks 2008 SL
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.

  1.   Хуан Фко каза той

    В Android, в различни приложения, кодът вече беше зададен автоматично при получаване на sms