Apple, Google und Microsoft haben sich erneut verpflichtet, ihren Nutzern eine Anmeldung ohne Passwort zu ermöglichen. Im Lauf der nächsten zwölf Monate wollen sie nun den FIDO-Standard zur Anmeldung ohne Passwort in ihre Geräteplattformen integrieren. Nutzer sollten aber schon bald in der Lage sein, sich ohne Eingabe eine Passworts bei Online-Konten und Anwendungen anzumelden.
Google wird demnach den Standard mit Android und Chrome unterstützen. Apple wird indes die Anmeldung ohne Kennwort unter iOS, macOS und mit Safari ermöglichen, während Microsoft Windows und Edge an den Standard anpasst. Statt eines Passworts soll dann nur noch ein Smartphone erforderlich sein, auf dem ein sogenannter Passkey hinterlegt ist. Der Passkey wiederum entsperrt ein Gerät und alle Online-Konten.
Der Vorteil eines Passkey ist, dass er per Kryptographie geschützt und somit sicherer ist als ein Kennwort. Im Klartext liegt er nur in dem Moment vor, in dem er zur Anmeldung beispielsweise einem Online-Konto angezeigt wird. Der Passkey sorgt aber auch dafür, dass es keine wiederverwendeten Passwörter mehr gibt.
Grundsätzlich unterstützen Apple, Google und Microsoft schon jetzt den passwortlosen Anmeldestandard der FIDO Alliance. Nun verpflichteten sich die drei Branchengrößen jedoch dazu, eine erweiterte Anmeldung einzuführen, die den Passkey auf mehreren Geräten verfügbar macht. Er soll auch auf neuen Geräten zur Verfügung stehen, ohne dass jedes Konto erneut für die Anmeldung ohne Passwort auf dem neuen Gerät registriert werden muss. Außerdem soll es möglich sein, sich per FIDO-Authentifizierung auf einem Gerät in der Nähe anzumelden, und zwar unabhängig von Betriebssystem oder Browser.
Damit eine passwortlose Anmeldung möglich ist, müssen jedoch auch Entwickler die Passkey-Funktion in ihre Websites und Anwendungen implementieren. Dafür stehen ihnen Programmierschnittstellen für Betriebssysteme und Browser zur Verfügung. Die Programmierschnittstellen funktionieren laut Google ähnlich wie die APIs, die Betriebssysteme und Browser für den Informationsaustausch mit Passwortmanagern nutzen.
Der aktuelle Threat Labs Report von Netskope zeigt die Hauptrisiken und enthüllt die wichtigsten Angreifergruppen.
Unternehmen sind branchenübergreifend auf biometrische Identifizierungssysteme angewiesen, um Zugänge möglichst sicher und komfortabel zu gestalten.
Bei der Qualitätssicherung generativer KI reichen herkömmliche Methoden nicht mehr aus. Da hilft nur eine…
Analyse von Webhosting-Dienstleister Hostinger: Microsoft, Meta und OpenAI verzeichnen die meisten gemeldeten Cyberattacken.
Mit SAP S/4HANA und Cloud-Technologien legt der Intralogistik-Spezialist Basis für eine zukunftsweisende IT-Architektur.
Automatisiertes Management von iPads sorgt für reibungslosen Betrieb sowie Sicherheit und verlässlichen Datenschutz.