パスワードを忘れた? アカウント作成
14101040 submission

Apple、自動入力のためのワンタイムパスワードフォーマットの標準化を提案

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
2段階認証ログインで利用されている、SMS経由でユーザーに送信されるワンタイムパスワード(OTP)はセキュリティの面では優れた仕組みだ。しかし、利用者にとってはSMSメッセージで届いたパスコードを手動で入力する必要があり、決して利便性の高いものとは言えない。そこで、Appleのエンジニアは、OTPを含むSMSメッセージを標準化し、2段階認証ログインを合理化する提案を行った。

この方法アではOTP SMSプロセスでのユーザーの介入、つまり、SMS経由で届いたメッセージ上のパスコードをブラウザーにコピペをせずにすむようにする。また、発信元サイトでのみパスコードが利用されるようにするという。具体的には、SMSメッセージにアクション可能なワンタイムコードを埋め込み、そのコードを特定の発信元URLにリンクする。これにより、受信者システムは自動的にパスコードを抽出し、関連するWebサイトにログインできるとしている。現在、次のようなSMSの形式例が考えられているようだ。

747723は[サイト名]認証コードです。
@ website.com#747723

メッセージの1行目は、着信メッセージを説明するための人間が読めるテキストで、2行目はプログラムで使用するための情報を含む。ワンタイムコードと発信元URLを示すために特殊文字が使用される。この場合は「747723」と「website.com」がそれに当たる。AppleとGoogleはこの提案に同意しているが、Mozillaはこの標準化に関する公式声明は出していない模様(ZDNetAppleInsiderSlashdot)。
この議論は、 ログインユーザだけとして作成されたが、今となっては 新たにコメントを付けることはできません。
typodupeerror

日々是ハック也 -- あるハードコアバイナリアン

読み込み中...