Skip to content
Android Blog Italia

Android Blog Italia

Tutto quello che devi sapere sul mondo Android e della tecnologia

Primary Menu
  • News
    • Visualizza Tutto
    • Smartphone
    • Tablet
    • Accessori
  • Guide
    • Visualizza Tutto
    • Programmazione
  • Recensioni
    • Visualizza Tutto
  • Applicazioni
    • Visualizza tutto
  • Giochi
    • Visualizza Tutto
  • News su Android, tutte le novità

Apple e Google vogliono uno standard comune per gli SMS OTP usati per la 2FA

Redazione 01/02/2020
SMS OTP 2FA

Torniamo a parlare di 2FA (autenticazione a due fattori) e, dopo avervi parlato del lancio della piattaforma open source sviluppata da Google chiamata OpenSK, rimaniamo in argomento comunicandovi che Apple ha proposto e Google si è subito affiancata, uno standard per la composizione degli SMS contenenti le OTP (One Time Password).

Gli ingegneri di Apple Webkit, un componente chiave del browser Safari, hanno suggerito alle aziende di lavorare su un formato standardizzato per i messaggi SMS di autenticazione a due fattori che contengono codici OTP per impedire agli utenti di essere vittime di truffe di phishing.

La proposta, che è ora supportata dagli ingegneri di Google che lavorano su Chromium, introdurrebbe nuovi messaggi SMS associati a URL specifici. In altre parole, i messaggi conterrebbero l’URL di accesso associato all’interno.

Il formato di questi messaggi verrebbe quindi standardizzato, il che consentirebbe ai browser mobili, inclusi Safari e Chrome, di riconoscere automaticamente l’URL associato e completare il processo di accesso senza ulteriori input da parte dell’utente.

Assicurando che i codici funzionino solo sui siti Web previsti, viene minimizzata anche la possibilità che gli utenti siano vittime di truffe immettendo il proprio codice su un sito di phishing.

Il formato del messaggio standard proposto da Apple è il seguente:

747723 is your WEBSITE authentication code. 
@website.com #747723

C’è da dire comunque che l’utilizzo di un OTP inviato via SMS per il secondo fattore di autenticazione è sconsigliato da molti esperti, vista la natura debole e non crittografata degli SMS. Invece, viene consigliato l’uso di un’app studiata appositamente per tale compito (ad esempio Google Authenticator, Microsoft Authenticator o Authy) o, ancor meglio, l’uso di una chiave fisica di autenticazione compatibile con lo standard FIDO2.

VIA  VIA

Continue Reading

Previous: Memorie UFS 3.1 ufficiali: prestazioni maggiori e minor consumo
Next: Top 5 Settimana 5 2020: i migliori articoli di Androidblog

Articoli Correlati

collectorscove-v7sfh-207279017
  • Guide e tutorial per Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione Collector’s Cove: l’arte di collezionare tra relax e strategia

-Redazione- 11/03/2026
Galactic-Vault-Main-Art-1662867101
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Galactic Vault: lo sparatutto spaziale che trasforma ogni scontro in una scoperta

-Redazione- 09/03/2026
OIP-2723378371.pgWPVJMWwmfwA8L11M6nQwHaEK
  • News su Android, tutte le novità
  • Recensioni Android

Anteprima su Helix: Descent N Ascent, una delle gemme indie del 2026

-Redazione- 20/02/2026

Ultime News

collectorscove-v7sfh-207279017
  • Guide e tutorial per Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione Collector’s Cove: l’arte di collezionare tra relax e strategia

-Redazione- 11/03/2026
Collector’s Cove è una di quelle sorprese che arrivano quasi in punta di piedi e finiscono per...
Leggi tutto Read more about Recensione Collector’s Cove: l’arte di collezionare tra relax e strategia
Galactic Vault: lo sparatutto spaziale che trasforma ogni scontro in una scoperta Galactic-Vault-Main-Art-1662867101
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Galactic Vault: lo sparatutto spaziale che trasforma ogni scontro in una scoperta

09/03/2026
Anteprima su Helix: Descent N Ascent, una delle gemme indie del 2026 OIP-2723378371.pgWPVJMWwmfwA8L11M6nQwHaEK
  • News su Android, tutte le novità
  • Recensioni Android

Anteprima su Helix: Descent N Ascent, una delle gemme indie del 2026

20/02/2026
Recensione Magicshine SeeMee 50 Pro, la migliore luce per bici per rapporto qualitá prezzo 4.4-Seemee50Pro
  • News su Android, tutte le novità

Recensione Magicshine SeeMee 50 Pro, la migliore luce per bici per rapporto qualitá prezzo

31/01/2026
Magicshine SeeMee 300: la luce posteriore da 300 Lumen che rivoluziona la sicurezza del ciclista 2023-magicshine-seemee-300-smart-tail-light-power-button-2801049554
  • News su Android, tutte le novità
  • Recensioni Android

Magicshine SeeMee 300: la luce posteriore da 300 Lumen che rivoluziona la sicurezza del ciclista

31/01/2026
Copyright (c) 2025 - info@ulissepress.it | MoreNews by AF themes.
×

Questo sito utilizza i cookie, anche di terze parti, per garantirvi una esperienza di utilizzo ottimale.
Si rinvia all'informativa estesa per ulteriori informazioni. La prosecuzione nella navigazione (click, scroll, ...) comporta l'accettazione dei cookie.

 

Ok