苹果iOS16自动绕过验证码功能预计将很快支持更多网站
IT之家9月29日消息,iOS16具有全新自动验证功能,可通过iCloud自动以私密方式验证用户的设备和AppleID账户,从而绕过CAPTCHA提示。该功能旨在消除通过点击红绿灯图像等证明用户是真人而不是机器人的行为。
据MacRumors报道,自动验证仅限于支持私有访问令牌的网站和应用,但该功能的采用应该会受到Cloudflare的大力推动。Cloudflare今日宣布,将为任何希望消除验证码的网站提供一个名为Turnstile的免费API即使该网站不是Cloudflare的客户。
IT之家了解到,Cloudflare在一篇博客文章中解释了这项技术的工作原理:
私有访问令牌直接内置在Turnstile中。虽然Turnstile必须查看一些会话数据(如标头、用户代理和浏览器特征)来验证用户,但私有访问令牌允许我们通过要求苹果为我们验证设备来最大限度地减少数据收集。此外,Turnstile从不寻找cookie(如登录cookie),或使用cookie收集或存储任何类型的信息。
从今天起,Turnstile开始通过Cloudflare仪表盘或注册表单进行Beta测试。
自动验证在运行iOS16的iPhone上默认启用,可在设置AppleID密码与安全性自动验证下找到。苹果公司称,iPadOS16。1和macOSVentura也支持该功能,这两款系统仍处于Beta测试阶段,将于10月发布。