Apple führt mit iOS 16 Alternative zu CAPTCHA-Tests ein

Apple plant eine neue Technik für iOS und iPadOS, die Nutzern künftig das Lösen von CAPTCHA-Anfragen ersparen soll. Die sogenannten Private Access Tokens, die laut Mac Rumors auch unter macOS Ventura verfügbar sein sollen, sind bereits in den aktuellen Entwicklerversionen von iOS 16 enthalten.

Vorgestellt hatte Apple die Private Access Tokens (PAT) bereits Anfang des Monats zusammen mit Cloudflare auf der Entwicklerkonferenz WWDC 2022. CAPTCHAs, oder Completely Automated Public Turing Test to tell Computers and Humans apart, dienen als Challenge-Response-Authentifizierung, um zu verhindern, dass Bots beispielsweise neue Nutzerkonten erstellen oder auf Online-Dienste zugreifen. Wie jede Sicherheitsfunktion sind allerdings auch CAPTCHA-Tests geeignet, die Nutzerfreundlichkeit einer Website oder eines Diensts einzuschränken.

Zudem stellte Apple auf der WWDC klar, dass CAPTCHAs auch ein Risiko für die Privatsphäre darstellen können. Um die Komplexität der Abfragen gering zu halten, würden oft Tracking- oder Fingerprinting-Techniken eingesetzt. Außerdem seien sie in der Regel auf Geräten überflüssig, die ein Nutzer zuvor beispielsweise mit biometrischen Daten wie Face ID entsperrt habe.

Gemeinsame Entwicklung von Apple, Google und Cloudflare

PATs sind keine exklusiv für Apple-Geräte entwickelte Funktion. An der Entwicklung des Authentifizierungsstandards ist auch Google beteiligt. Darüber hinaus wird aber auch die Unterstützung von Hardware-Anbietern benötigt. Verantwortlich für den Standard ist die IETF Privacy Pass Working Group, der neben Apple und Google auch Cloudflare und Fastly angehören.

„Durch die Zusammenarbeit mit Drittanbietern wie Geräteherstellern, die bereits über die Daten verfügen, die uns bei der Validierung eines Geräts helfen würden, können wir Teile des Validierungsprozesses abstrahieren und Daten bestätigen, ohne diese Daten selbst zu sammeln, zu berühren oder zu speichern. Anstatt ein Gerät direkt abzufragen, bitten wir den Gerätehersteller, dies für uns zu tun“, erklärte Cloudflare.

Apple zufolge ermöglicht das PAT-Protokoll es Entwicklern, Token von Benutzergeräten anzufordern, indem sie eine kryptografisch signierte Authentifizierungsmethode namens “PrivateToken” verwenden. Ein Webserver könne ein Token nur verwenden, um seine Gültigkeit zu überprüfen, aber es könne nicht verwendet werden, um die Identität des Benutzers herauszufinden oder ein Client-Gerät zu erkennen, so Apple weiter.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Siemens investiert 5 Milliarden Dollar in US-SoftwarehausSiemens investiert 5 Milliarden Dollar in US-Softwarehaus

Siemens investiert 5 Milliarden Dollar in US-Softwarehaus

Der Kauf von Dotmatics, Anbieter von F&E-Software, soll das PLM-Portfolio des Konzerns im Bereich Life…

4 Stunden ago
Fragmentierung von KI verhindern und Risiken reduzierenFragmentierung von KI verhindern und Risiken reduzieren

Fragmentierung von KI verhindern und Risiken reduzieren

Unternehmen wollen KI schnell einführen, doch dadurch entsteht Stückwerk, warnt Larissa Schneider von Unframe im…

8 Stunden ago
Die Falle der technischen Schulden durchbrechenDie Falle der technischen Schulden durchbrechen

Die Falle der technischen Schulden durchbrechen

Technische Schulden – Tech Debt – machen oft 20 bis 40 Prozent der Technologieressourcen aus,…

8 Stunden ago

Umfrage sieht KMU in der digitalen Warteschleife

Obwohl 84 Prozent der Befragten Digitalisierung als entscheidenden Erfolgsfaktor sehen, hat gerade einmal die Hälfte…

12 Stunden ago

Wie KI den Jobeinstieg verändert

Aus Sicht vieler Führungskräfte sind junge Talente oft unzureichend auf ihre Jobprofile vorbereitet, da sie…

3 Tagen ago

Deutsche DefTechs: Nur jedes dritte würde erneut hier gründen

Umfrage: Bürokratisches Beschaffungswesen, strikte Regulierung und fehlendes Risikokapital bremsen digitale Verteidigungs-Innovationen.

3 Tagen ago