Los ingenieros de Apple han propuesto un formato estandarizado para los códigos de acceso de un solo uso (OTP) por SMS. Para ser específicos, los ingenieros de Apple que trabajan en WebKit, el componente central del navegador web Safari, han presentado la propuesta con dos objetivos..
En primer lugar, los ingenieros quieren eliminar la necesidad de copiar y pegar códigos manualmente de SMS, que a veces pueden resultar molestos. Además, tienen como objetivo Establecer un estándar para que los sitios web puedan confiar en la fuente de SMS. y asegúrese de que el SMS se ingrese en el sitio web de origen previsto, lo que hace que el sistema sea más seguro.
Para lograr estos objetivos, los ingenieros proponen un "formato de texto ligero" con la URL del sitio web agregada directamente en el SMS. Las empresas también pueden agregar el texto que deseen al comienzo del SMS. Eche un vistazo al ejemplo de SMS OTP a continuación para comprenderlo mejor.
747723 es su código de autenticación FooBar. @ foobar.com # 747723
En el ejemplo anterior, "747723 es su código de autenticación FooBar" representa el texto agregado por las marcas, mientras que "@ foobar.com" denota la URL de origen (https://foobar.com) y "# 747723" es el código OTP real..
“'@' Y '#' son sigilos que se utilizan para identificar el texto que les sigue. Cualquier origen que sea sin esquema el mismo sitio que https://foobar.com/ es un origen en el que se puede utilizar este código "., nota a los ingenieros.
Este enfoque podría facilitar que las aplicaciones y los sitios web identifiquen las OTP sin comprometer la seguridad. Si se implementa, esto también podría eliminar el spam y los actores maliciosos que se apoderan de las cuentas con sitios de phishing.
A partir de ahora, los ingenieros de Apple WebKit y los ingenieros de Google han acogido con satisfacción la propuesta. Hasta ahora no hay noticias de los ingenieros de Firefox. Podríamos esperar que esta nueva función de SMS se implemente en futuras actualizaciones del navegador. Si se implementa, es más probable que las aplicaciones y servicios de terceros adopten la técnica, lo que a su vez lo convertiría en un estándar de la industria para las OTP..
Entonces, ¿qué piensas sobre este nuevo formato de OTP? Háznoslo saber en los comentarios.