Startseite / Passwörter sollten sicher und einfach sein; hier ist, wie sie fehlschlagen.

Passwörter sollten sicher und einfach sein; hier ist, wie sie fehlschlagen.

31.12.2024 21:47:18
**Zusammenfassung:** Passkeys bieten eine sichere und benutzerfreundlichere Alternative zu Passwörtern, indem sie die Anmeldung über Biometrie wie Face ID oder Touch ID vermitteln. Sie sind gegen Phishing-Angriffe und das Wiederverwenden von Passwörtern robust. Allerdings gibt es vier Hauptprobleme mit der Technologie: 1. **Apple-Geräte und Safari**: Passwörter können nahezu so einfach sein wie ein Klick, wenn nur Apple-Geräte verwendet werden. 2. **iCloud-Synchronisierung**: Ein von einem Apple-Gerät erstelltes Konto ist auf allen anderen Geräten zugänglich, was Bedrohungen aussetzt. 3. **Schwachstellen in Passkey-Implementierungen**: Bedrohliche Akteure könnten Schadsoftware und Ingenieurskunstangriffe entwickeln, die diese Schwachstelle nutzen. 4. **Erforderlichkeit von Passwörtern**: Selbst wenn Passkeys verwendet werden, muss ein Passwort eingeben werden, um sich anzumelden. Passkeys können dazu beitragen, persönliche Daten sicherer zu speichern und zu nutzen, indem sie die Sicherheitslücken durch Passphrasen schließen.
Passwörter sollten sicher und einfach sein; hier ist, wie sie fehlschlagen.

Ich habe nun seit fast einem Jahrzehnt argumentiert, dass Passwörter schrecklich sind und war ein entusiastischer früher Adopteur der viel besseren Methode von Passkeys.

Passwörter sollten das Heilige Gral einer Methode erreichen, die sowohl sicherer als Passwörter ist und so einfach zu verwenden ist, dass alle sie annehmen würden. Aber ein neuer Artikel beschreibt vier Probleme mit der Technologie...

Passkeys sind sicherer als Passwörter.

Passwörter haben eine Reihe von Sicherheitsproblemen:

  • Websites kennen sie auch, wenn sie angeblich verschlüsselt sind.
  • Nicht-Techniker neigen dazu, Passwörter zu wiederholen, daher sind Datenverluste sehr problematisch.
  • Passwörter sind anfällig für Phishing-Angriffe.

Passkeys lösen alle diese Probleme. Stattdessen werden wir nicht mehr nach unserem Benutzernamen und Passwort gefragt, wenn wir uns anmelden. Wir werden ein Passkey verwenden. Mit diesem System fragt die Website oder App unser Gerät an, um uns zu authentifizieren, indem es Face ID oder Touch ID verwendet. Das Gerät teilt der Website mit, wer wir sind, und dass es unsere Identität bestätigt hat.

Der Webserver vertraut Ihrem Gerät genau wie Zahlungsterminals Ihrer iPhone oder Apple Watch für Apple-Pay-Transaktionen – da er weiß, dass Sie lokal mit Biometrie authentifiziert wurden.

Theoretisch sind Passkeys viel einfacher.

Beim Erstellen eines Kontos sollten wir die Möglichkeit haben, einen Passkey zu verwenden, und alles, was wir tun müssen, ist zuzustimmen. Unser Gerät authentifiziert uns, und der Dienst erstellt unser Konto. Zum nächsten Mal können wir mit Face ID oder Touch ID einloggen.

Aber es gibt vier große Probleme

Wenn Sie nur Apple-Geräte verwenden und im Web mit Safari navigieren, können Passwörter nahezu so einfach sein wie ein Klick. Die iCloud-Synchronisierung bedeutet, dass ein von einem Apple-Gerät erstelltes Konto auf allen Ihren anderen Geräten zugänglich ist.

Aber wie Ars Technica anzeigt, gibt es vier große Probleme mit Passkeys:

  1. Passwörter sind immer noch erforderlich. Selbst wenn Sie einen Passkey verwenden, müssen Sie trotzdem ein Passwort haben, um sich anzumelden.
  2. Bedrohliche Akteure werden Schadsoftware und soziale Ingenieurskunstangriffe entwickeln, die diese Schwachstelle ausnutzen. Dann sind wir genau wie zu Beginn.
  3. Es gibt viele Websites, die Passwörter unterstützen, aber keines erlaubt es den Benutzern, ihre Passwörter vollständig abzustellen.
  4. Passkeys können dazu beitragen, dass Dienste Ihre persönlichen Daten auf sicheren Weise speichern und nutzen. Dies kann helfen, die Sicherheitslücken zu schließen, die durch Passphrasen entstanden sind.

Der komplette Artikel ist wertvoll zu lesen.

Bild von TheRegisti auf Unsplas

Das könnte Ihnen gefallen