itkvariat

    Тексты двухфакторной аутентификации Apple содержат странные теги




    Если вы заметили, что тексты двухфакторной аутентификации Apple содержат гораздо больше лишнего текста, чем вы привыкли, не волнуйтесь — для этого есть веская причина. Как объясняет сайт Macworld, Apple внедрила ранее предложенную систему, которая использует коды, привязанные к домену, для входа в систему. Дополнительные теги (например, "@apple.com #123456 %apple.com") предназначены для повышения надежности автозаполнения текстовых кодов на платформах, начиная с iOS 14, iPadOS 14 и macOS Big Sur.

    Этот метод теоретически препятствует более изощренным фишинговым атакам, которые пытаются перехватить и перенаправить сообщения двухфакторной проверки. Если вы используете одну из этих более новых операционных систем, вы получите предложение автозаполнения кода только в том случае, если домен сайта, запрашивающего код, совпадает с доменом в тексте. Фишинговый сайт не может просто запросить у Apple код и ожидать подсказки автозаполнения. Если вы не получили приглашение автозаполнения, есть большая вероятность, что сайт является поддельным.

    Apple незаметно начала предоставлять коды в новом формате примерно в ноябре 2021 года. Эта концепция не обязательно ограничивается экосистемой Apple, но она еще не получила широкого распространения в других местах. Тем не менее, не удивляйтесь, если эти длинные тексты 2FA станут более распространенным явлением и потенциально помешают некоторым фишинговым кампаниям.


    Иван Ковалев

    VIA





    Подписывайтесь и читайте новости от ITквариат раньше остальных в нашем Telegram-канале !



    Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!  




    И еще об интересном...
  • Как Microsoft создает Xbox One X - самую мощную игровую консоль в мире (+видео)
  • Как решить 22 проблемы с iOS 11 (+опрос)
  • Почему я вернул Macbook Pro через день использования и что я понял о будущем Apple
  • Xbox One vs PS4: Самое детальное сравнение двух платформ
  • LG G6: большой тест - обзор
  • Бюджетный и производительный. Компактный NAS-сервер Thecus N2810
  • Java — великий и могучий


  • А что вы думаете? Напишите в комментариях!
    Кликните на изображение чтобы обновить код, если он неразборчив



    В комментариях запрещено использовать ненормативную лексику, оскорблять других пользователей сайта, запрещены активные ссылки на сторонние сайты и реклама в комментариях. Уважаемые читатели! Просим вас, оставляя комментарии, уважать друг друга и не злоупотреблять свободой слова. Пользователи, которые нарушают эти правила грубо или систематически, будут заблокированы.

    Полная версия правил

Самое популярное
    
Проверьте скорость вашего интернета!


Что бывало...
  • 13 март 1996

    NBA JAM

    Вам предоставляется возможность поиграть за любую команду национальной баскетбольной ассоциации США, правда каждую из

Наши друзья
Сервисный центр Five Service

Магазин кабелей и аксессуаров UGREEN

Самоклейкин

Смарт



Тексты двухфакторной аутентификации Apple содержат странные теги




Если вы заметили, что тексты двухфакторной аутентификации Apple содержат гораздо больше лишнего текста, чем вы привыкли, не волнуйтесь — для этого есть веская причина. Как объясняет сайт Macworld, Apple внедрила ранее предложенную систему, которая использует коды, привязанные к домену, для входа в систему. Дополнительные теги (например, "@apple.com #123456 %apple.com") предназначены для повышения надежности автозаполнения текстовых кодов на платформах, начиная с iOS 14, iPadOS 14 и macOS Big Sur.

Этот метод теоретически препятствует более изощренным фишинговым атакам, которые пытаются перехватить и перенаправить сообщения двухфакторной проверки. Если вы используете одну из этих более новых операционных систем, вы получите предложение автозаполнения кода только в том случае, если домен сайта, запрашивающего код, совпадает с доменом в тексте. Фишинговый сайт не может просто запросить у Apple код и ожидать подсказки автозаполнения. Если вы не получили приглашение автозаполнения, есть большая вероятность, что сайт является поддельным.

Apple незаметно начала предоставлять коды в новом формате примерно в ноябре 2021 года. Эта концепция не обязательно ограничивается экосистемой Apple, но она еще не получила широкого распространения в других местах. Тем не менее, не удивляйтесь, если эти длинные тексты 2FA станут более распространенным явлением и потенциально помешают некоторым фишинговым кампаниям.


Иван Ковалев

VIA





Подписывайтесь и читайте новости от ITквариат раньше остальных в нашем Telegram-канале !



Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!  




И еще об интересном...
  • Как Microsoft создает Xbox One X - самую мощную игровую консоль в мире (+видео)
  • Как решить 22 проблемы с iOS 11 (+опрос)
  • Почему я вернул Macbook Pro через день использования и что я понял о будущем Apple
  • Xbox One vs PS4: Самое детальное сравнение двух платформ
  • LG G6: большой тест - обзор
  • Бюджетный и производительный. Компактный NAS-сервер Thecus N2810
  • Java — великий и могучий


  • А что вы думаете? Напишите в комментариях!
    Кликните на изображение чтобы обновить код, если он неразборчив



    В комментариях запрещено использовать ненормативную лексику, оскорблять других пользователей сайта, запрещены активные ссылки на сторонние сайты и реклама в комментариях. Уважаемые читатели! Просим вас, оставляя комментарии, уважать друг друга и не злоупотреблять свободой слова. Пользователи, которые нарушают эти правила грубо или систематически, будут заблокированы.

    Полная версия правил
    ITквариат (АйТиквариат) Powered by © 1996-2025