新闻
-
淘宝毕业季,用胶带助力高校学子轻装启程
蔓蔓日茂,蝉鸣渐起,夏日正当时。 拨穗礼成,当毕业典礼徐徐落幕,也宣告着大学四年的故事将要落下帷幕。在这个充满意义的时刻,淘宝联合全国100多所高校菜鸟驿站,为即将踏上新旅程的毕业生们精心准备了4万...
财经
-
上海蓝波湾陶瓷艺术中心开馆暨 景德镇著名国瓷艺术...
2021年5月1日下午3:00,由上海振兴江西促进会、上海蓝波湾陶瓷艺术中心、广东省当代陶瓷美术馆主办的“养真——景德镇著名国瓷艺术家瓷艺精品(上海)邀请展”在上海蓝波湾陶瓷艺术中心隆重开幕,展览将持续至5月15日...
民生
-
上海顾村大居建设基本恢复节奏,年内还有40余幅保...
上海百余项重大工程陆续复工,民生工程进展如何?4月9日,记者走访宝山区顾村大居拓展区新顾城BSPO-0104单元0401-04地块看到,两百余名建筑工人正在作业,施工现场基本恢复正常建设节奏。15栋15层高层住宅已出现...
苹果希望通过域绑定短信代码使2FA更安全
发布时间:2020/08/05 手机 浏览:485
通过基于SMS的两因素身份验证来验证交易或登录会话是标准做法。但是,作为2FA介质的SMS可能并不完全安全。黑客可以拦截这些消息并使用它们登录到您的帐户。
苹果公司正在尝试通过针对开发人员的域绑定消息使此方法更加安全。没错,该公司的新工作就是尝试改善自动填充功能,该功能可以让您自动将收到的代码放入现场。

它是这样工作的:开发人员将需要在其应用程序和网站中实现此功能。一旦他们这样做,您的自动填充功能只会在发现发送到您手机上的SMS与您正在验证的应用程序或网站具有相同的域时,才会获得代码。
这是苹果的解释:
例如,如果您收到以结尾的SMS消息, @example.com #123456
则当它们与example.com,其任何子域或与example.com关联的应用程序进行交互时,自动填充将提供该代码。如果相反,您会收到一条以结尾的SMS消息@example.net #123456
,“自动填充”将不会在example.com或example.com的关联应用程序中提供该代码。