Anfang Mai 2022 kündigten Google, Apple und Microsoft Pläne zur Unterstützung eines gemeinsamen passwortlosen Anmeldestandards an, der von der Fast Identity Online (FIDO)-Allianz und die Welt Wide Web ConsortiumAuch CyberHoot setzt auf die Abkehr von Passwörtern. Wir verzichten auf die Anmeldung per Passwort und verwenden stattdessen einen speziellen Link, der an Ihre E-Mail-Adresse gesendet wird (an einer Stelle, an der Sie sich täglich anmelden).
Durch den Verzicht auf Passwörter können Unternehmen ihren Verbrauchern geräte- und plattformübergreifend konsistente, sichere und einfache passwortlose Anmeldungen anbieten. FIDO sagt:
Die erweiterten standardbasierten Funktionen ermöglichen Websites und Apps eine durchgängig passwortlose Lösung. Nutzer melden sich mit derselben Aktion an, die sie täglich mehrmals zum Entsperren ihrer Geräte verwenden, beispielsweise durch eine einfache Verifizierung ihres Fingerabdrucks, Gesichtserkennung oder eine Geräte-PIN. Dieser neue Ansatz schützt vor Phishing und die Anmeldung ist deutlich sicherer als mit Passwörtern und herkömmlichen Multi-Faktor-Technologien wie Einmal-Passwörtern per SMS.
In der Cybersicherheitsbranche ist bekannt, dass die reine Passwortauthentifizierung ein großes Sicherheitsrisiko für Einzelpersonen und Unternehmen darstellt. Für Endbenutzer ist die Verwaltung so vieler Passwörter für so viele verschiedene Websites nahezu unmöglich. Dies führt häufig zur Wiederverwendung desselben Passworts für mehrere Konten (deshalb empfiehlt CyberHoot die Verwendung von Passwortmanager).
FIDO stellte fest, dass Passwortmanager und Zwei-Faktor-Authentifizierung (2FA) funktionieren gut, aber es gibt branchenweite Zusammenarbeit, um eine komfortablere und sicherere Anmeldetechnologie zu entwickeln. CyberHoot beobachtet häufig, dass viele keine sicheren Passwörter für ihre Passwortmanager einrichten oder Benutzer die 2FA für kritische Konten vergessen oder nicht aktivieren, weil sie dies als umständlich empfinden. Daher könnte diese FIDO-Initiative die Cybersicherheit kleiner und mittlerer Unternehmen insgesamt verbessern.
FIDO gab bekannt, dass dieses neue passwortlose Tool in Zukunft die folgenden Funktionen bieten wird:
Obwohl ein einheitlicher „Passkey“ wie oben beschrieben großartig wäre, dürfte es noch Jahre dauern, bis er sich durchsetzt. Craig Lurey, CTO und Mitgründer von Keeper Security, erläutert die Herausforderungen bei der Einführung:
Die langsame Einführung der Multi-Faktor-Authentifizierung durch Unternehmen und Verbraucher – obwohl MFA eine praktische und äußerst effektive Möglichkeit ist, Endbenutzer vor Sicherheitsverletzungen durch Diebstahl von Anmeldeinformationen zu schützen – ist ein guter Indikator für den möglichen Zeitrahmen für die Einführung passwortloser Technologien.
Zunächst müssen Anbieter die Technologie in ihre Websites und Anwendungen integrieren. Anschließend müssen Endnutzer über die Technologie informiert werden und Vertrauen in sie gewinnen. Dies setzt voraus, dass sich Nutzer an die Nutzung ihrer mobilen Geräte gewöhnen.
Zwischen der Akzeptanz in Unternehmen und bei Verbrauchern kann es noch viele Jahre dauern, bis sich passwortlose Technologien weit verbreitet haben. Fazit: Wir werden noch mindestens ein weiteres Jahrzehnt lang Passwörter verwenden. Die passwortlose Anmeldung mit nur einem Faktor birgt zu viele funktionale, logistische und sicherheitstechnische Probleme, um über Nacht zur Norm zu werden.
Das bedeutet, dass Sie die Empfehlungen von CyberHoot zu Cybersicherheit und Authentifizierungsprozessen weiterhin befolgen sollten, bis die passwortlose Option verfügbar und gut getestet ist. Bis dahin benötigen Sie 14-stellige, einfache und zeitlich unbegrenzte Passwörter, die in einem Passwort-Manager gespeichert werden. Dazu sollten Sie Folgendes hinzufügen: Multi-Faktor-Authentifizierung (MFA) auf alle kritischen Konten. Schulen Sie Ihre Mitarbeiter in den Vorteilen einer sicheren Passworthygiene und ihres Passwort-Managers. So einfach ist das. Neben Passwörtern empfiehlt CyberHoot die folgenden grundlegenden Empfehlungen zur Cybersicherheit.
Die folgenden Empfehlungen helfen Ihnen und Ihrem Unternehmen dabei, vor den verschiedenen Bedrohungen, denen Sie täglich ausgesetzt sein können, geschützt zu bleiben. Alle unten aufgeführten Vorschläge können durch die Beauftragung der vCISO-Programmentwicklungsdienste von CyberHoot umgesetzt werden.
Alle diese Empfehlungen, mit Ausnahme der Cyber-Versicherung, sind in CyberHoots Produkt und den virtuellen Chief Information Security Officer-Services integriert. Mit CyberHoot können Sie Ihre Mitarbeiter steuern, schulen, bewerten und testen. Besuchen Sie CyberHoot.com und melden Sie sich noch heute für unsere Dienste an. Lernen Sie zumindest weiter, indem Sie sich für unseren monatlichen Newsletter zur Cybersicherheit um über aktuelle Updates zur Cybersicherheit auf dem Laufenden zu bleiben.
Quelle:
Weitere Leseempfehlungen:
Apple, Google und Microsoft arbeiten gemeinsam an passwortlosen Anmeldungen
Entdecken und teilen Sie die neuesten Trends, Tipps und Best Practices zur Cybersicherheit – sowie neue Bedrohungen, vor denen Sie sich in Acht nehmen sollten.
Forscher suchten nach einem gefälschten Foto-Upscaler und stießen dabei auf etwas Seltsameres: ein Ransomware-Kit – ein KI-Modell…
Weiterlesen
Seit vier Jahren argumentiert CyberHoot in seinem Blog immer wieder dasselbe: Passwörter sind die größte Schwachstelle. Sie werden wiederverwendet,...
Weiterlesen
Die FIFA-Weltmeisterschaft 2026 wurde am 11. Juni in den USA, Kanada und Mexiko eröffnet. Sechs Millionen Fans...
WeiterlesenBehalten Sie die menschlichen Risiken im Blick – mit dem positiven Ansatz, der herkömmlichen Phishing-Tests überlegen ist.
