اپل با iOS 16 عبور از صفحه CAPTCHA اپلیکیشنها و وبسایتها را ممکن میکند
آخرین نسخه نرمافزار iOS 16 اپل با ویژگیهای جدید بسیاری به بازار معرفی شده است. این شرکت ویجتهای قفل صفحه نمایش شخصیسازیشده، اپلیکیشن ایمیل ارتقایافته، حالت فوکوس ارتقایافته، قابلیت لغو برای اپلیکیشنهای پیامرسان، طراحی مجدد Home App و چند ویژگی جدید دیگر را در iOS 16 اضافه کرده است. یکی از ویژگیهایی که اپل در iOS 16 معرفی کرده قابلیت «تأیید خودکار» یا Automatic Verification است؛ با این ویژگی امکان عبور از صفحه CAPTCHA هنگام ورود به اپلیکیشنها و وبسایتها فراهم میشود. این بدان معناست که دیگر مجبور نخواهید بود با ضربه زدن برای روی تصاویر چراغ راهنمایی یا وارد کردن عددها و حروف تودرتو به وبسایتها ثابت کنید که ربات نیستید. با iOS 16، آیفون شما با اطمینان از دادههای شما برای تأیید اعتبار اپلیکیشنها و دسترسی به وبسایتها استفاده میکند.
CAPTCHA چیست؟
برای کسانی که اطلاع ندارند، CAPTCHA نوعی تست چالش-پاسخ است که برای تعیین اینکه آیا کاربر انسان است یا خیر استفاده میشود. معمولاً هنگامی که برای اولین بار سعی میکنید وارد وبسایتی شوید یا زمانی که میخواهید حساب کاربری ایجاد کنید، باCAPTCHA مواجه میشوید. هدف اصلی CAPTCHA، جلوگیری از اسپم و استخراج خودکار دادهها از وبسایتها و اپلیکیشنها است.
عبور از CAPTCHA با قابلیت Automatic Verification در IOS 16
در این قابلیت اپل از فناوری "Tokens Access Private" استفاده شده است. هر زمان که بخواهید وارد اپلیکیشن یا وبسایتی شوید، سیستم، دستگاه Apple و حساب Apple ID شما را با یک رمز دسترسی خصوصی (Tokens Access Private) تأیید میکند و اینگونه CAPTCHA را دور میزنید. این توکنها از ترکیبی از جزئیات مربوط به دستگاه Apple و Apple ID شما استفاده میکنند تا ثابت کنند که شما واقعاً یک انسان هستید و یک ربات نیستید.
توکنهای دسترسی خصوصی جایگزین قدرتمندی برای CAPTCHA هستند که به شما کمک میکنند درخواستهای HTTP از دستگاهها و افراد قانونی را بدون به خطر انداختن هویت یا اطلاعات شخصی آنها شناسایی کنید.
با این ویژگی جدید، سرورها میتوانند با استفاده از یک فرآیند احراز هویت HTTP جدید به نام "PrivateToken" درخواست توکن کنند. سپس این توکنها با استفاده از یک فرآیند رمزنگاری تأیید میشوند و سرور میفهمد که فرآیند اعتبارسنجی کاربر با موفقیت انجام گرفته است. اپل همچنین تصریح کرد که سرورهایی که توکنها را دریافت میکنند فقط میتوانند معتبر بودن یا نبودن آنها را بررسی کنند. این بدان معناست که سرور نمی تواند هویت یک کلاینت را تشخیص دهد و به نوبه خود از حریم خصوصی آنها محافظت میکند. سیستم توکن آدرس IP شما را ردیابی نمیکند.
Cloudflare و Fastly ، دو شبکه اصلی تحویل محتوا، پیش از این نیز اعلام کردند که از توکنهای دسترسی خصوصی پشتیبانی میکنند، به این معنی که توانایی دور زدن CAPTCHA میتواند به میلیونها برنامه و وبسایت مجهز به این پلتفرمها بیاید و این ویژگی در طول زمان به طور گستردهتری عرضه خواهد شد. پس از فعالسازی این قابلیت، هنگام بازدید از وبسایتهایی که از این دو شبکه تحویل محتوا استفاده میکنند، یک رمز تأیید خودکار از iCloud به این وبسایتها ارسال میشود.
اپل جهت توسعه این قابلیت با این دو شرکت و گوگل همکاری داشته است. این قابلیت به iOS 16 محدود نمیشود، macOS Ventura نیز قرار است به ویژگی CAPTCHA-skipping مجهز شود. قابلیت PrivateToken بهطور پیشفرض در اولین نسخه بتا iOS 16 فعال شده است. همه بهروزرسانیهای نرمافزاری در حال حاضر در نسخه بتا هستند و اواخر امسال بهطور منتشر خواهند شد.
فعال کردن تأیید خودکار (Automatic Verification) در iOS 16
اگر در حال حاضر از نسخه بتا iOS 16 استفاده میکنید، این قابلیت به طور پیشفرض در آیفون شما فعال است.
- برنامه تنظیمات را باز کنید.
- روی Apple ID خود ضربه بزنید.
- روی Password & Security ضربه بزنید.
- به پایین بروید و Automatic Verification را به ON تغییر دهید.
دور زدن CAPTCHA ، تجربه استفاده از اینترنت را تا حد زیادی برای کاربران انسانی بهبود میبخشد. اما این نگرانی وجود دارد که سازندگان ربات به زودی طریقه اضافه کردن توکنهای دسترسی خصوصی به رباتهای خود را میآموزند در نتیجه این قابلیت ممکن است اساساً بیفایده شود.