Das Passwort hat bald ausgedient

Im Jahr 2012 wurde die FIDO-Allianz gegründet mit dem Ziel, die Identifikation im Internet schneller und sicherer zu machen. Der Plan, das Passwort im Netz abzuschaffen, nimmt jetzt Fahrt auf. Apple setzt dabei auf den Passkey. [...]

Foto: fidoalliance.org

Im Mai 2022 erklärten Apple, Google und Microsoft, die Möglichkeit zur passwortfreien Anmeldung massiv ausbauen zu wollen. Anfang Juni hat Apple auf seiner Developers Conference verkündet, dass mittelfristig die heute im Internet noch allgegenwärtige Authentifizierung per Passwort aussterben wird. An ihre Stelle tritt, zunächst im Apple-Browser Safari, die passwortfreie Anmeldung mit dem sogenannten Passkey. Damit setzt Apple ein Sicherheits-Upgrade in die Praxis um, für dessen Einführung sich schon 2012 die FIDO-Alliance (Fast IDentity Online) zusammengeschlossen hat, zu der laut Wikipedia inzwischen mehr als 150 Unternehmen gehören.

Zuletzt erklärten Apple, Google und Microsoft im Mai, die Möglichkeit zur passwortfreien Anmeldung massiv ausbauen zu wollen. Spätestens jetzt sollten sich Unternehmen, die Umsätze online erwirtschaften, Gedanken machen, wie sie ihre Geschäftsprozesse für diese Zukunft fit machen.

Apple setzt die Ziele der FIDO Alliance in Form einer „Passkey“ getauften Lösung um. Diese basiert auf einer Kombination aus starker Verschlüsselung und Biometrie-Daten, wie sie von den Sensoren von Laptops oder mobilen Endgeräten erfasst werden.

Zur Aktivierung der Funktion auf einer Website oder in einer App erstellen die Nutzer lediglich einmalig mittels Apples Gesichtserkennung FaceID oder dem Fingerabdruckscanner TouchID einen digitalen Autorisierungsschlüssel. Dieser Schlüssel ist ausschließlich für die jeweilige Website beziehungsweise App gültig, für die er erstellt wurde. Neu ist, dass der Passkey über die iCloud Keychain an andere Geräte des Benutzers weitergegeben wird und so eine geräteübergreifende Autorisierung ermöglicht.

Da andere Mitglieder der FIDO Alliance wie Microsoft und Google das System ebenfalls unterstützen, wird mit einer raschen Verbreitung in den kommenden Jahren gerechnet.

Die passwortfreie Authentifizierung soll das Abfangen von Login-Daten unmöglich machen und Datendiebe damit zuverlässig ausbremsen. Dass führende Hard- und Softwareanbieter bei der Umsetzung zusammenarbeiten, zeigt, was Gebot der Stunde ist: wo dies noch nicht geschehen ist, sollten Online-Dienstleister und -Händler ihre Login-Prozesse zukunftssicher machen und den Zugang ohne Passwort ermöglichen.

Technologiekonzerne wie Apple, Google und Microsoft liefern standardmäßig die Lösung auf Anwender/Kunden-Seite. Nun müssen die Unternehmen nachziehen und ihre Loginsysteme anpassen, damit die passwortlosen Sicherheitsfunktionen auch genutzt werden können.

Mehr zum Thema finden Sie auf der Website der FIDO Alliance sowie in diesem englischsprachigen Beitrag der Geeky News.

*Bernhard Lauer ist unter anderem freier Redakteur der dotnetpro und betreut hier beispielsweise die Rubrik Basic Instinct. Mit Visual Basic programmiert er privat seit der Version 1.0.


Mehr Artikel

News

Große Sprachmodelle und Data Security: Sicherheitsfragen rund um LLMs

Bei der Entwicklung von Strategien zur Verbesserung der Datensicherheit in KI-Workloads ist es entscheidend, die Perspektive zu ändern und KI als eine Person zu betrachten, die anfällig für Social-Engineering-Angriffe ist. Diese Analogie kann Unternehmen helfen, die Schwachstellen und Bedrohungen, denen KI-Systeme ausgesetzt sind, besser zu verstehen und robustere Sicherheitsmaßnahmen zu entwickeln. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*