Apple предлагает стандартизировать SMS-сообщения с одноразовыми паролями

Apple предлагает стандартизировать SMS-сообщения с одноразовыми паролями

Apple предлагает стандартизировать SMS-сообщения с одноразовыми паролями

Разработчики компании Apple предлагают стандартизировать формат SMS-сообщений, содержащих одноразовые пароли (OTP), участвующие в процессе двухфакторной аутентификации (2FA).

Предложение поступило от команды разработчиков Apple, работающих над WebKit — ключевым компонентом браузера Safari.

Купертиновцы преследуют две цели. Во-первых, необходимо связать подобные SMS-сообщения с соответствующими URL — для этого нужно будет добавить ссылку на страницу входа непосредственно в само сообщение.

Во-вторых, специалисты рассчитывают, что стандартизация поможет улучшить пользовательский опыт — браузеры и другие мобильные приложения смогут легко отслеживать входящие SMS, вычленять из них домены и автоматически подставлять одноразовый код в соответствующее поле. Другими словами, действия пользователя будут сведены к минимуму.

Более того, при таком подходе снизится риск стать жертвой вредоносного SMS-сообщения, содержащего ссылку на фишинговый сайт.

Разработчики Apple привели приблизительный вид SMS-сообщения с одноразовым паролем, который может стать стандартом:

747723 ваш код для аутентификации на ИМЯ САЙТА.
@website.com #747723
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft починила баг с обновлением до Windows 11 24H2 через WSUS

Если ты админ в компании и используешь WSUS для раздачи обновлений — хорошие новости: Microsoft наконец-то починила проблему, из-за которой Windows 11 24H2 не загружалась через локальный сервер обновлений.

Баг появился после апрельского патча безопасности (KB5055528, выпущен 8 апреля 2025 года) и вызывал у многих пользователей ошибки 0x80240069 при попытке обновиться с версий 22H2 или 23H2.

Служба обновлений Windows (wuauserv) просто «падала» и ничего не происходило. Проблема затрагивала только корпоративные среды — дома её никто не замечал, потому что WSUS (Windows Server Update Services) используется исключительно в бизнес-сетапах.

Это та самая система, которая позволяет централизованно управлять апдейтами, а не полагаться на то, что каждый ПК сам тянет их с серверов Microsoft.

Сейчас Microsoft начала раскатывать автоматический откат Known Issue Rollback (KIR), чтобы исправить ситуацию. Правда, пока ещё не на всех устройствах. Чтобы ускорить процесс, админам нужно вручную установить групповую политику KIR на затронутые машины с Windows 11 22H2 и 23H2.

Как это делается: через Group Policy Editor — на локальном ПК или на контроллере домена. После применения политики потребуется перезагрузка, чтобы всё заработало.

Подробная инструкция — как всегда — на сайте Microsoft в разделе документации.

И это ещё не всё. Microsoft призналась, что работает над устранением другой проблемы: некоторые ПК неожиданно обновляются до Windows 11, несмотря на запрет в политике Intune.

Такая «самодеятельность» уже случалась раньше — в ноябре компания сообщала о похожих случаях с серверами Windows Server 2019 и 2022, которые внезапно обновились до Server 2025 без спроса.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru