Apple schafft das Passwort ab: Und jetzt?

Apple setzt die Ziele der FIDO-Alliance in Form einer „Passkey“ getauften Lösung um. Diese basiert auf einer Kombination aus starker Verschlüsselung und Biometrie-Daten, wie sie von den Sensoren von Laptops oder mobilen Endgeräten erfasst werden. Zur Aktivierung der Funktion auf einer Website oder in einer App erstellen die Nutzer lediglich einmalig mittels Apples Gesichtserkennung FaceID oder dem Fingerabdruckscanner TouchID einen digitalen Autorisierungsschlüssel. Dieser Schlüssel ist ausschließlich für die jeweilige Website bzw. App gültig, für die er erstellt wurde. Neu ist, dass der Passkey über die iCloud Keychain an andere Geräte des Benutzers weitergegeben wird und so eine geräteübergreifende Autorisierung ermöglicht.

Apples Implementierung des passwortfreien Logins folgt damit den Zielen der FIDO Alliance. Die Strategie dahinter ist nicht auf Apples Produkt-Ökosystem beschränkt, sondern verwirklicht eine neue Stufe passwortfreier Authentifizierung, die unabhängig vom Endgerät, der Betriebssystemplattform und dem verwendeten Browser ist. Sie stellt darüber hinaus sicher, dass die digitalen Schlüssel geräteübergreifend sicher geteilt werden und den Nutzern so ohne erneute Anmelde-Prozedur auf allen Geräten zur Verfügung stehen. Da andere Mitglieder der FIDO Alliance wie Microsoft und Google das System ebenfalls unterstützen, ist mit einer raschen Verbreitung in den kommenden Jahren zu rechnen.

Was Unternehmen jetzt tun sollten

Ob es um den Zugang zum Mailingdienst, Cloudsoftware oder Banking- und E-Commerce-Accounts geht: Die passwortfreie Authentifizierung macht das Abfangen von Login-Daten unmöglich und bremst Datendiebe damit zuverlässig aus. Dass führende Hard- und Softwareanbieter bei der Umsetzung zusammenarbeiten, zeigt, was Gebot der Stunde ist: Wo dies noch nicht geschehen ist, sollten Online-Dienstleister und -Händler ihre Login-Prozesse zukunftssicher machen und den Zugang ohne Passwort ermöglichen. Technologiekonzerne wie Apple, Google und Microsoft liefern standardmäßig die Lösung auf Enduser-Seite. Nun müssen die Unternehmen nachziehen und ihre Loginsysteme anpassen, damit die passwortlosen Sicherheitsfunktionen auch genutzt werden können.

Entsprechende Authentisierungs-Lösungen lassen sich ohne großen Aufwand als Out-of-the-Box-Integrationen in die bestehende Software-Architektur integrieren. Als Cloudlösungen bieten sie Unternehmen die Gewissheit, mit der Weiterentwicklung der FIDO-Sicherheitsstandards stets schrittzuhalten, ohne sich selbst um regelmäßige Updates der Authentisierungs-Komponenten kümmern zu müssen.

Cyber-Sicherheitslage bleibt angespannt

Der Grund für die anhaltenden Bemühungen der FIDO Alliance, Logins sicherer zu machen: zwar nutzen viele Menschen inzwischen lange, nichttriviale Passwörter – doch Hackern gelingt es immer wieder, diesen Sicherheitsmechanismus auszuhebeln. Mit Social-Engineering-Attacken wie Phishing verleiten sie User dazu, ihr Passwort auf einer vermeintlichen Unternehmens-Website oder gegenüber einem angeblichen Vorgesetzten preiszugeben. Tatsächlich lauern am anderen Ende der Kommunikationskette die Cyber-Kriminellen, die mit den gestohlenen Login-Daten Firmengeheimnisse ausspähen oder illegale Transaktionen tätigen. Vor solchen geschickten Angriffen kann kein noch so langes und komplexes Passwort schützen.

Roger Homrich

Recent Posts

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

1 Tag ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

2 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

3 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

3 Tagen ago

Thomas-Krenn.AG: viele Pflichten, knappe Ressourcen, mehr freie IT-Welt

IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.

3 Tagen ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

4 Tagen ago