迅维网

苹果iOS 12验证码自动填充很方便 但它安全吗?

ptmanager 2018-7-4 12:07



  即将在秋季正式推送的 苹果iOS 12,其中一项新特点是可以识别短信中的验证码并自动填写,这个功能大大方便了用户,但是近日安全专业人士安德烈亚斯·古特曼(Andreas Gutmann)指出:这样的自动填充功能可能存在安全隐忧,并提醒银行方面以及程序开发者们注意加强防范。

苹果iOS 12验证码自动填充很方便 但它安全吗?


苹果iOS 12验证码自动填充很方便 但它安全吗? 图一


  苹果宣告了 苹果iOS 12 的新特点:Auto Fill(验证码自动填充),其旨在通过自动读取短信中的验证码,节省在 Safari 等使用中手动输入表单的麻烦,从而为用户带来无缝的注册流程体验。安全专业人士提醒银行方面以及程序开发者们,注意苹果iOS 12验证码自动填充功能可能带来的风险。 

  在当前绝大部分在线交易和在线访问都采用双重身份验证(2FA)的情况下,验证码自动填充无疑方便了用户。并且,如果你的 Mac 也安装了最新的 Mojave 测验版系统,短信验证码还会通过「接力功能」(Handoff)传输到 Mac 上。

苹果iOS 12验证码自动填充很方便 但它安全吗?


苹果iOS 12验证码自动填充很方便 但它安全吗? 图二


  双重身份验证通常称为两步验证,是许多安全系统的基本要素。在大多数情况下,2FA 通过检查用户是否可以访问移动设备来提供扩展的安全性。例如,在基于 SMS 的 2FA 中,用户要向某个服务系统发送自己的手机号,此服务再向注册的电话号码发送一次性密码(OTP),也就是验证码来检验用户合法性,用户接收此代码并能够在登录过程中输入该代码,而模仿者无法访问该代码。

  苹果iOS 12 新功能只需要用户在接收到验证码短信的时候点击一下,便会自动输入验证码,这将加快登录过程并减少错误。安全专业人士肯定苹果这一做法是对 2FA 可用性的重大改进,它还可以提升 iPhone 用户对 2FA 的采用率。但专业人士同时警告称:苹果iOS 12 验证码自动填充功能可能会催生随之而来的欺诈、钓鱼攻击等风险。

  动态验证码本身是防御复杂攻击的重要工具,其中的关键在于必须由用户接收到并在有效时间内主动+手动输入验证码。苹果iOS 12自动填充直接移除了其中的手动部分,对于用户来说很方便,但它也抵消了交易签名和交易验证号码(TAN)的安全优势。

  苹果iOS 12 的自动填充功能基于触发式的消息检测,比如检测出相似于“验证码”或者“密码”这样的单词(字段),便会提取相应字段进行填充。

  恶意网站或恶意软件也有可能通过这样的手段提取到验证码,进行网银欺诈。在 MacBook 上通过 Safari 浏览器访问网银的用户,可能会受到中间人攻击。

苹果iOS 12验证码自动填充很方便 但它安全吗?


苹果iOS 12验证码自动填充很方便 但它安全吗? 图三

  安全专业人士提议银行应该对新的验证码自动填充功能保持警惕:

  1. 教育客户仔细阅读验证短信和详情的重要性,特别是那些在 iPhone 上接收验证短信的人(不少人都是随便看一眼,只留意验证码而不留心看短信内容)。

  2. 银行可以尽量避免因(可被追踪到的)特定字段而激活自动填充功能。

  3. 采用更高级的身份验证技术,例如生物识别技术(指纹、面部识别等)以及针对高风险交易的推送通知。

  4. 程序开发者们基于安全考虑,可以通过自动填充屏蔽和 App 自我保护(RASP)技术免受攻击。

  以上就是小编给大家带来的关于苹果iOS 12的信息,希望能够帮助到大家。


雷人

握手

鲜花

鸡蛋
1

路过

刚表态过的朋友 (1 人)

收藏
来自: 今日头条
发表评论

最新评论

引用 天籁维修 2018-7-4 12:18
怎么设置,为什么我的不会自动填充?
引用 大笑维修 2018-7-4 12:17
我的也是升了12ios没发现会填充,这没有发现相关的设置开关
引用 灵魂禁锢 2018-7-4 12:17
现在并不好用有时短信验证码不显示,还得打开信息看
引用 静候缘来 2018-7-4 12:16
好像自带输入法才能自动填充?
引用 天籁维修 2018-7-4 12:15
很多密码都存了,刷个脸自动填写,不要太美好
引用 大笑维修 2018-7-4 12:15
不会全自动键入,需要点键盘。和以前比就是从点6次变成点1次。
引用 花开的那一瞬间 2018-7-4 12:14
安卓用这么久有人考虑过这问题吗
引用 讯城科技 2018-7-4 12:14
我觉得很方便,没什么安不安全
引用 讯城科技 2018-7-4 12:14
以前都要等验证码信息过来才能看见   现在直接点发送  信息还没过来 键盘上就有验证码了  真快
引用 花开的那一瞬间 2018-7-4 12:13
安卓有些是提供复制验证码的功能,而不是自动填写,我感觉也很好呀
引用 冠盟科技通讯 2018-7-4 12:13
不方便,已耐用过了!
引用 天籁维修 2018-7-4 12:13
没有什么不安全的,我都早在官网上更新过了流畅,是测验版,可怜的是部分用户什么时候来呀,?
引用 青春维修 2018-7-4 12:12
安桌几年前就有
引用 大笑维修 2018-7-4 12:12
很方便  登陆  支付宝 QQ  自动填充账号密码舒服  坐等正式版
引用 冠盟科技通讯 2018-7-4 12:11
我的也是12,但是没有自动填充[捂脸]
引用 维殇轻谈 2018-7-4 12:11
安卓用了这么久了,你说安全吗?
引用 青春维修 2018-7-4 12:10
都一样,咋也比安卓好点吧
引用 讯城科技 2018-7-4 12:09
一到苹果运用,你就说它不安全。安卓用了这么久怎么不去说?
引用 维修江湖第一 2018-7-4 12:09
分别于安卓的是 安卓的验证码是某个使用获得读取短信的权限从而获得验证码。而苹果并不是第三方获得短信内容
引用 维修江湖第一 2018-7-4 12:08
真先进啊,哈哈[吐血]。不想说了,这都是亮点吗,不更新了

发表评论

登录 后可参与评论
返回顶部
附近
店铺
微信扫码查看附近店铺
维修
报价
扫码查看手机版报价
信号元
件查询
点位图


芯片搜索