Войти с помощью Apple — новая опция, повышающая конфиденциальность

Войти с помощью Apple — новая опция, повышающая конфиденциальность

Войти с помощью Apple — новая опция, повышающая конфиденциальность

На конференции WWDC 2019 Apple рассказала о своих планах сделать процесс аутентификации в приложениях более безопасным. По словам представителей корпорации, разработчики тестируют функцию «Войти с помощью Apple», которой можно будет воспользоваться в случае со всеми приложениями, поддерживающими вход с учетными данными сторонних сервисов.

Apple детально расписала новую схему на ресурсе для разработчиков. Теперь все создатели приложений, поддерживающих вход с аккаунтами Google, Facebook или Twitter, должны включить в этот список опцию «Войти с помощью Apple».

Бета-версию нововведения планируют запустить летом. Как только это произойдет, разработчики смогут протестировать новую функцию в своих приложениях.

На первый взгляд может показаться, что Apple слишком агрессивно навязывает разработчикам опцию «Войти с помощью Apple», но в компании отмечают: это делается из соображений конфиденциальности пользователей.

По словам руководства Apple, функция «Войти с помощью Apple» не будет передавать какие-либо данные пользователя приложениям. Более того, с помощью этого нововведения можно создать одноразовый уникальный почтовый ящик для аутентификации, который впоследствии будет удален.

«Простой API позволит разработчикам добавить кнопку “Войти с помощью Apple“ прямо в их приложения. Просто нажмите на нее, и вы сможете пройти аутентификацию с помощью Face ID», — заявил Крейг Федериги на конференции.

Согласно документации, новая система входа будет совместима с приложениями для систем iOS, macOS, tvOS и watchOS. Также систему можно будет использовать и на других веб-платформах с помощью JavaScript.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

США заплатят $10 млн за помощь в поимке россиян по делу о взломе КИИ

Правительство США объявило о готовности заплатить до $10 млн за информацию, способствующую аресту троих граждан России, которых в 2021 году обвинили в проведении атак на критически важную инфраструктуру (КИИ).

По данным ФБР, Марат Тюков, Михаил Гаврилов и Павел Акулов являются участниками спонсируемой Кремлем кибергруппы Energetic Bear, она же Dragonfly и Crouching Yeti, которая в 2012 –2018 годах взломала и забэкдорила сети более 500 энергетических компаний в 135 странах.

Американцы считают поименованных россиян сотрудниками 16-го центра ФСБ России (рязанского управления спецслужбы). В новом анонсе Госдепа США, опубликованном в X в рамках программы вознаграждений за помощь правосудию, отображенную на фото троицу назвали «офицерами ФСБ, действовавшими по указке правительства России».

Релевантные сведения призывают сообщать по указанной ссылке через анонимную сеть Tor. Информаторам также обещают госзащиту.

 

Судя по алерту, опубликованному ФБР в прошлом месяце, глобальные атаки Energetic Bear с использованием давних уязвимостей, таких как CVE-2018-0171 в сетевых устройствах Cisco, актуальны и по сей день.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru