itkvariat

    Тексты двухфакторной аутентификации Apple содержат странные теги




    Если вы заметили, что тексты двухфакторной аутентификации Apple содержат гораздо больше лишнего текста, чем вы привыкли, не волнуйтесь — для этого есть веская причина. Как объясняет сайт Macworld, Apple внедрила ранее предложенную систему, которая использует коды, привязанные к домену, для входа в систему. Дополнительные теги (например, "@apple.com #123456 %apple.com") предназначены для повышения надежности автозаполнения текстовых кодов на платформах, начиная с iOS 14, iPadOS 14 и macOS Big Sur.

    Этот метод теоретически препятствует более изощренным фишинговым атакам, которые пытаются перехватить и перенаправить сообщения двухфакторной проверки. Если вы используете одну из этих более новых операционных систем, вы получите предложение автозаполнения кода только в том случае, если домен сайта, запрашивающего код, совпадает с доменом в тексте. Фишинговый сайт не может просто запросить у Apple код и ожидать подсказки автозаполнения. Если вы не получили приглашение автозаполнения, есть большая вероятность, что сайт является поддельным.

    Apple незаметно начала предоставлять коды в новом формате примерно в ноябре 2021 года. Эта концепция не обязательно ограничивается экосистемой Apple, но она еще не получила широкого распространения в других местах. Тем не менее, не удивляйтесь, если эти длинные тексты 2FA станут более распространенным явлением и потенциально помешают некоторым фишинговым кампаниям.


    Иван Ковалев

    VIA





    Подписывайтесь и читайте новости от ITквариат раньше остальных в нашем Telegram-канале !



    Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!  




    И еще об интересном...
  • Как Microsoft создает Xbox One X - самую мощную игровую консоль в мире (+видео)
  • Как решить 22 проблемы с iOS 11 (+опрос)
  • Почему я вернул Macbook Pro через день использования и что я понял о будущем Apple
  • Xbox One vs PS4: Самое детальное сравнение двух платформ
  • LG G6: большой тест - обзор
  • Бюджетный и производительный. Компактный NAS-сервер Thecus N2810
  • Java — великий и могучий


  • А что вы думаете? Напишите в комментариях!
    Кликните на изображение чтобы обновить код, если он неразборчив



    В комментариях запрещено использовать ненормативную лексику, оскорблять других пользователей сайта, запрещены активные ссылки на сторонние сайты и реклама в комментариях. Уважаемые читатели! Просим вас, оставляя комментарии, уважать друг друга и не злоупотреблять свободой слова. Пользователи, которые нарушают эти правила грубо или систематически, будут заблокированы.

    Полная версия правил

Самое популярное
    
Проверьте скорость вашего интернета!


Что бывало...
Наши друзья
Сервисный центр Five Service

Магазин кабелей и аксессуаров UGREEN

Самоклейкин

Смарт



Тексты двухфакторной аутентификации Apple содержат странные теги




Если вы заметили, что тексты двухфакторной аутентификации Apple содержат гораздо больше лишнего текста, чем вы привыкли, не волнуйтесь — для этого есть веская причина. Как объясняет сайт Macworld, Apple внедрила ранее предложенную систему, которая использует коды, привязанные к домену, для входа в систему. Дополнительные теги (например, "@apple.com #123456 %apple.com") предназначены для повышения надежности автозаполнения текстовых кодов на платформах, начиная с iOS 14, iPadOS 14 и macOS Big Sur.

Этот метод теоретически препятствует более изощренным фишинговым атакам, которые пытаются перехватить и перенаправить сообщения двухфакторной проверки. Если вы используете одну из этих более новых операционных систем, вы получите предложение автозаполнения кода только в том случае, если домен сайта, запрашивающего код, совпадает с доменом в тексте. Фишинговый сайт не может просто запросить у Apple код и ожидать подсказки автозаполнения. Если вы не получили приглашение автозаполнения, есть большая вероятность, что сайт является поддельным.

Apple незаметно начала предоставлять коды в новом формате примерно в ноябре 2021 года. Эта концепция не обязательно ограничивается экосистемой Apple, но она еще не получила широкого распространения в других местах. Тем не менее, не удивляйтесь, если эти длинные тексты 2FA станут более распространенным явлением и потенциально помешают некоторым фишинговым кампаниям.


Иван Ковалев

VIA





Подписывайтесь и читайте новости от ITквариат раньше остальных в нашем Telegram-канале !



Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!  




И еще об интересном...
  • Как Microsoft создает Xbox One X - самую мощную игровую консоль в мире (+видео)
  • Как решить 22 проблемы с iOS 11 (+опрос)
  • Почему я вернул Macbook Pro через день использования и что я понял о будущем Apple
  • Xbox One vs PS4: Самое детальное сравнение двух платформ
  • LG G6: большой тест - обзор
  • Бюджетный и производительный. Компактный NAS-сервер Thecus N2810
  • Java — великий и могучий


  • А что вы думаете? Напишите в комментариях!
    Кликните на изображение чтобы обновить код, если он неразборчив



    В комментариях запрещено использовать ненормативную лексику, оскорблять других пользователей сайта, запрещены активные ссылки на сторонние сайты и реклама в комментариях. Уважаемые читатели! Просим вас, оставляя комментарии, уважать друг друга и не злоупотреблять свободой слова. Пользователи, которые нарушают эти правила грубо или систематически, будут заблокированы.

    Полная версия правил
    ITквариат (АйТиквариат) Powered by © 1996-2024