Adi車s a la verificaci車n CAPTCHA en iOS 16, el iPhone los resolver芍 por ti
Ya no tendr芍s que elegir entre fotos cual es la que muestra trenes, ni meter una respuesta obvia para identificarte como humano.
Desde meter un c車digo en cursiva a resolver una pregunta super-obvia o tener que elegir de entre una cuadr赤cula de fotos aquellas en las que vemos un sem芍foro, un tren o una moto# Son las verificaciones CAPTCHA, esas pruebas desaf赤o-respuesta controladas por m芍quinas que son utilizadas para determinar cu芍ndo el usuario es un humano o un programa autom芍tico. Y ser芍n historia en iOS 16.
Adi車s a los captchas en iOS 16
Siglas de &Completely Automated Public Turing test to tell Computers and Humans Apart*, los captchas ayudan a proteger del SPAM, pero son ciertamente un pe?azo el tener que resolverlos. Por ello, en Apple han decidido ayudar y facilitarles la vida a los usuarios del iPhone. Seg迆n el site Techcrunch, la compa?赤a introducir芍 una nueva funci車n en las pr車ximas actualizaciones de iOS 16 y macOS Ventura, un nuevo ajuste de verificaci車n autom芍tica que te verificar芍 como humano a un sitio web o una app sin tener que rellenar un CAPTCHA.
※Evita los CAPTCHAs en las apps y en la web permitiendo que iCloud verifique autom芍ticamente y de forma privada tu dispositivo y tu cuenta", dice la descripci車n de Apple de la funci車n en iOS, que se podr芍 activar en Ajustes > ID de Apple > Contrase?a y Seguridad > Verificaci車n Autom芍tica
El resolvedor de captcha de Apple
?C車mo funciona? Seg迆n Apple Insider, Apple present車 en la WWDC 2022 una tecnolog赤a llamada Private Access Tokens oTokens de Acceso Privado (PAT) que pueden demostrar que una solicitud HTTP proviene de un humano y no de un bot. Los CAPTCHA son la forma actual de autenticaci車n, pero un humano tarda en completarlos. Los PAT autentifican una petici車n HTTP autom芍ticamente en segundo plano. Los usuarios de la web ※no notar芍n nada, y los proveedores de la nube, como Cloudflare y Fastly, ya est芍n incorporando esta tecnolog赤a§.
Mediante un nuevo m谷todo de autenticaci車n HTTP llamado PrivateToken, un servidor utiliza la criptograf赤a para verificar que un cliente ha pasado una comprobaci車n de certificaci車n de iCloud. Cuando el cliente necesita un token, se pone en contacto con un certificador -en este caso, Apple- que realiza el proceso utilizando certificados almacenados en el Enclave Seguro del dispositivo. El certificador tambi谷n puede realizar algo que se llama limitaci車n de velocidad.
La limitaci車n de la tasa puede reconocer si el dispositivo del cliente sigue los patrones t赤picos de los usuarios o forma parte de una granja de clics del iPhone, por ejemplo. Cuando un usuario de Apple inicia sesi車n en su dispositivo con una contrase?a, Touch ID o Face ID, abre Safari y navega a un sitio web, sus acciones son dif赤ciles de imitar para un bot.
El token firmado se env赤a finalmente al servidor en un proceso de varios pasos. El servidor no sabe nada sobre el dispositivo o la persona que accede a 谷l. Pero conf赤a en el declarante y valida el token, y la persona es llevada a su p芍gina web de destino.
PAT iOS 16
Los servidores web a los que se accede a trav谷s de Safari y WebKit ※funcionar芍n autom芍ticamente con los PAT§ seg迆n Apple Insider. Es posible que otros dispositivos no reconozcan el proceso del token, por lo que Apple advierte a los desarrolladores que se aseguren de que la autenticaci車n del usuario no bloquea la p芍gina web principal y que la presenten como opcional.
Apple dice que estos tokens requieren un dispositivo que ejecute iOS 16 o macOS Ventura o posterior con una ID de Apple iniciada.
?Qu谷 te parece la idea de no tener que resolver m芍s una verificaci車n captcha si tienes iPhone?