Entwickler von Google haben eine neue Methode zur Zwei-Faktor-Authentifizierung vorgestellt, die die Nutzung eines Android-basierten Smartphones als physischen Sicherheitsschlüssel vorsieht.

Viele sind bereits mit der Zwei-Faktor-Authentifizierung in Berührung gekommen, die nicht nur die Eingabe eines Standardpassworts, sondern auch die Verwendung eines zweiten Authentifizierungsmittels vorsieht. Beispielsweise senden einige Dienste nach der Eingabe des Benutzerpassworts eine SMS mit einem generierten Code, der die Autorisierung ermöglicht. Es gibt auch eine alternative Methode zur Umsetzung der Zwei-Faktor-Authentifizierung, bei der ein physischer Hardware-Schlüssel wie YubiKey verwendet wird, der an den PC angeschlossen werden muss, um aktiviert zu werden.
Die Entwickler von Google empfehlen, ein persönliches Android-Smartphone als solchen Hardware-Schlüssel zu verwenden. Anstatt Benachrichtigungen an das Gerät zu senden, versucht die Website, über Bluetooth auf das Smartphone zuzugreifen. Auffällig ist, dass für die Verwendung dieser Methode das Smartphone nicht physisch mit dem Computer verbunden werden muss, da die Reichweite von Bluetooth ausreichend groß ist. Gleichzeitig ist die Wahrscheinlichkeit sehr gering, dass ein Angreifer Zugriff auf das Smartphone erhält, während er sich in Reichweite der Bluetooth-Verbindung befindet.
Derzeit unterstützen nur einige Google-Dienste, darunter Gmail und G-Suite, die neue Authentifizierungsmethode. Für eine korrekte Funktion ist ein Smartphone erforderlich, das mit Android 7.0 Nougat oder einer neueren Version betrieben wird.
Quelle: 3dnews.ru
