Zwei-Faktor-Anmeldung Android-Smartphones werden zu Sicherheitsschlüsseln

Henning Steier

12.4.2019

Google macht Android-Handys zu Sicherheitssschlüsseln.
Google macht Android-Handys zu Sicherheitssschlüsseln.
Bild: PD

Online-Konten per Zwei-Faktor-Anmeldung abzusichern, ist wohl vielen Nutzern zu mühselig. Google will den Prozess nun wesentlich erleichtern. Noch klappt er allerdings nicht reibungslos.

Wer sein Google-Konto besser vor unbefugten Zugriffen schützen möchte, der nutzt die Zwei-Wege-Anmeldung. Bei dieser erhält man einen zweiten Code per SMS oder als Sprachnachricht aufs Smartphone geschickt, den man zusätzlich eingeben muss. Oder man bekommt eine Push-Meldung – Prompt genannt. Alternativ setzt Google auf Titan Security Keys, also Hardware, als Sicherheitsschlüssel. 

Viele Google-Nutzer wollen aber keine zusätzliche Hardware kaufen. Und nur zehn Prozent haben die Zwei-Faktor-Anmeldung aktiviert. Bei 81 Prozent der erfolgreichen Phishing-Angriffe sei ein schlechtes Passwort vom Opfer genutzt worden, so Google. Daher hat das Unternehmen nun angekündigt, dass jedes Android-Smartphone, auf dem mindestens Version 7 (Nougat) läuft, zum Sicherheitsschlüssel für Google-Konten werden kann. 

Der Unterschied zur eingangs erwähnten Prompt-Meldung: Das Smartphone muss in der Nähe des Rechners sein, auf dem man sich anmelden will. Daher muss auf beiden Geräten Bluetooth aktiviert sein. Unterstützt wird derzeit nur die Anmeldung in Googles Browser Chrome unter Windows 10, macOS X und Chrome OS. 

Um das Smartphone als Sicherheitsschlüssel zu aktivieren, muss der zu sichernde Account auf diesem hinzugefügt worden sein. Der Nutzer muss sich für die Zwei-Authentisierung angemeldet haben und in den Einstellungen sein Handy als Security Key hinzugefügt haben. Dann muss man nur eine physische Taste des Geräts gedrückt halten, wenn man dazu aufgefordert wird.

Die Funktion befindet sich noch in der Testphase. Im kurzen Test von Bluewin stockte der Prozess wiederholt. Nicht ohne Grund empfiehlt Google, eine andere Methode der Zwei-Wege-Anmeldung aktiviert zu lassen. Nicht zuletzt sollte man zur Sicherheit Codes erstellen, um im Notfall die Sperre umgehen zu können.

Wie Arnar Birgisson Software Engineer und Christiaan Brand, Product Manager bei Google, im Unternehmensblog schreiben, arbeitet das Unternehmen daran, das Verfahren zu standardisieren und möchte es bald für viele andere Plattformen und Online-Services anbieten. Bis dahin dürften die erwähnten Kinderkrankheiten behoben worden sein.

Hier können Sie dem Autor auf Twitter folgen – und dort können Sie sich mit ihm auf Linkedin vernetzen.

Bilder des Tages

Zurück zur Startseite