Apple, Google und Microsoft haben sich erneut verpflichtet, ihren Nutzern eine Anmeldung ohne Passwort zu ermöglichen. Im Lauf der nächsten zwölf Monate wollen sie nun den FIDO-Standard zur Anmeldung ohne Passwort in ihre Geräteplattformen integrieren. Nutzer sollten aber schon bald in der Lage sein, sich ohne Eingabe eine Passworts bei Online-Konten und Anwendungen anzumelden.
Google wird demnach den Standard mit Android und Chrome unterstützen. Apple wird indes die Anmeldung ohne Kennwort unter iOS, macOS und mit Safari ermöglichen, während Microsoft Windows und Edge an den Standard anpasst. Statt eines Passworts soll dann nur noch ein Smartphone erforderlich sein, auf dem ein sogenannter Passkey hinterlegt ist. Der Passkey wiederum entsperrt ein Gerät und alle Online-Konten.
Der Vorteil eines Passkey ist, dass er per Kryptographie geschützt und somit sicherer ist als ein Kennwort. Im Klartext liegt er nur in dem Moment vor, in dem er zur Anmeldung beispielsweise einem Online-Konto angezeigt wird. Der Passkey sorgt aber auch dafür, dass es keine wiederverwendeten Passwörter mehr gibt.
Grundsätzlich unterstützen Apple, Google und Microsoft schon jetzt den passwortlosen Anmeldestandard der FIDO Alliance. Nun verpflichteten sich die drei Branchengrößen jedoch dazu, eine erweiterte Anmeldung einzuführen, die den Passkey auf mehreren Geräten verfügbar macht. Er soll auch auf neuen Geräten zur Verfügung stehen, ohne dass jedes Konto erneut für die Anmeldung ohne Passwort auf dem neuen Gerät registriert werden muss. Außerdem soll es möglich sein, sich per FIDO-Authentifizierung auf einem Gerät in der Nähe anzumelden, und zwar unabhängig von Betriebssystem oder Browser.
Damit eine passwortlose Anmeldung möglich ist, müssen jedoch auch Entwickler die Passkey-Funktion in ihre Websites und Anwendungen implementieren. Dafür stehen ihnen Programmierschnittstellen für Betriebssysteme und Browser zur Verfügung. Die Programmierschnittstellen funktionieren laut Google ähnlich wie die APIs, die Betriebssysteme und Browser für den Informationsaustausch mit Passwortmanagern nutzen.
Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.
Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…
Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.
Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.
KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…
Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…