Kategorien: News

Google mit mehr Sicherheit durch USB-Sticks

 

Sicherheit ist ein wichtiges Thema und vor allem Google will in diesem Bereich seine Dienste kräftig aufrüsten wie es heißt. Zwar nutze man bereits eine sehr starke Verschlüsselung der Daten, aber das Einfallstor Nummer Eins sind noch immer gestohlene Login-Daten. Um diesen Schwachpunkt in der Sicherheit besser zu bekämpfen bietet der Konzern künftig USB-Stick an.

Um die Anmeldung bei Online-Diensten sicherer zu machen bieten viele Anbieter mittlerweile eine sogenannte Zwei-Faktor-Authentifizierung an. Dabei wird ein zum Login notwendiger Code an eine im Nutzerkonto hinterlegte Mobilfunknummer per SMS verschickt oder über eine spezielle App generiert. Damit will man den Missbrauch von Login-Daten deutlich erschweren, aber so ganz sicher ist das auch nicht. Eine Hundertprozentige Sicherheit ist bei technischen Systemen sowieso nicht zu erreichen, aber man kann einiges unternehmen um möglichst nahe an die 100 Prozent zu kommen.

Ein echter Schlüssel zu Google

So wie mit einem Krypto-Schlüssel auf einem USB-Stick, der laut Google-Ingenieur Mayank Upadhyay eine deutlich höhere Sicherheit garantieren könne als die klassischen Methoden mit Code-App. Geht es nach dem Ingenieur, dann werden solche Krypto-USB-Sticks die Passwort-Geschichte sogar komplett ersetzen. Ist der USB-Stick erst einmal mit dem eigenen Google-Konto verknüpft, muss bei jedem Login zu den Google-Diensten in den Rechner gesteckt werden und mittels Tastendruck am Stick selbst wird der nötige Krypto-Schlüssel zur Authentifizierung abgerufen bzw. ausgetauscht. Für besonders sicherheitsbewusste Nutzer die derzeit eventuell beste verfügbare Lösung.

Wer jetzt Interesse an einem solchen Krypto-USB-Stick bekommen hat, kann diesen bei Partnern von Google für etwa 15 Euro erwerben. Übrigens kann man auch einstellen, dass bei jedem Login-Versuch der Krypto-Schlüssel nötig ist, oder nur in einem bestimmten Intervall erneut mit dem Google-Servern ausgetauscht werden muss. Da es sich um einen offenen Standard (FIDO U2F) handelt, kann ein solcher Krypto-USB-Stick auch für andere Online-Dienste genutzt werden.

Google will Sicherheit ausbauen mit OAuth 2.0

Die höhere Sicherheit des Krypto-USB-Sticks gegenüber herkömmlichen Methoden der Zwei-Faktor-Authentifizierung kommt übrigens daher, dass Angreifer direkten Zugang zum Stick selbst benötigen.Eine SMS oder einen via App generierten Code könnten Angreifer mit dem nötigen Wissen deutlich einfacher abgreifen und missbrauchen. Gerade für Unternehmenskunden bietet sich diese Methode an und dennoch erwartet Google keinen großen Ansturm: Der Bedienkomfort für den Nutzer wird immerhin signifikant gemindert. Außerdem funktioniert die Sache bisher nur mit dem Chrome Browser.

[Quelle: Technology Review]
Stefan

Mann mit Bart und Faible für Smartphones und Tablets jeder Plattform, doch eindeutig bekennender Androidliebhaber.

Share
Veröffentlicht von
Stefan

Recent Posts

Project Moohan: Samsung eröffnet mit dem Galaxy XR-Headset neue Welten!

Samsung hat nun auf seinem Galaxy-Oktober-Event in Südkorea und den USA das Galaxy XR-Headset offiziell…

2 Monaten vor

Vivo iQOO 15: Snapdragon 8 Elite Gen 5-Flaggschiff für knapp 500 Euro offiziell!

Anfang der Woche hat Vivo im Heimatland das als preiswert zu bezeichnende iQOO 15 präsentiert.…

2 Monaten vor

Apple iPad Fold soll über 4.000 Euro kosten!

Manch einer von Euch wird vermutlich schmunzeln, wenn wir wieder einmal über das Apple iPad…

2 Monaten vor

Realme GT 8: Snapdragon 8 Elite für 350 Euro!

Neben dem Realme GT 8 Pro, das mit austauschbaren Kamera-Arrays in runder und eckiger Form…

2 Monaten vor

Realme GT 8 Pro mit individuellem Kamera-Design by Ricoh GR offiziell!

Noch vor dem OnePlus 15 und OnePlus Ace 6 hat nun das Schwester-Unternehmen heute das…

2 Monaten vor

Kommt die komplette Samsung Galaxy S26-Serie mit dem Exynos 2600?

Bislang war der Exynos-Prozessor von Samsung eher ein Chip, welchen die werte Kundschaft gemieden hat.…

2 Monaten vor

Diese Seite verwendet cookies.