
NFC-Authentifizierung bei iOS 13
Neues iOS ermöglicht jetzt auch anderen Herstellern den erweiterten Zugriff auf die NFC-Funktion und damit u.a. auch NFC-Authentifizierung bei iOS 13.
Gute Nachricht von Apple: Bis dato war NFC nur auf die Nutzung des eigenen Bezahldienstes Apple Pay beschränkt. Das ändert sich mit iOS 13. Ab dieser Version unterstützen Apple Devices nun das Lesen und Schreiben über die Funkschnittstelle NFC auch für weitere Funktionen. Damit ist dann erstmals auch die NFC-Authentifizierung bei iOS 13 über NFC-Token möglich, wie sie beispielsweise der schwedische Hersteller Yubico mit YubiKey 5 NFC anbietet. Mit YubiKey 5 NFC ist die passwortfreie Authentifizierung nach dem FIDO2 Standard möglich. Dieses Authentifizierungsverfahren entspricht allen Vorgaben an eine Zwei-Faktor Authentifizierung. Eine Einschränkung gibt es allerdings: Der Safari Browser erlaubt eine Authentifizierung über FIDO2/WebAuthn (noch) nicht.
Ein Modell für den deutlich kompakteren USB-C Anschluss (5C NFC) ist ebenfalls bald verfügbar. YubiCo will demnächst auch eine iOS-App «YubiCo-Authenticator» freigeben. Die Anmeldedaten werden dann im Zusammenspiel mit einem YubiKey nicht auf dem mobilen Device sondern dem YubiKey Sicherheitsschlüssel gespeichert. Offensichtlich kam auch für Yubico die NFC-Funktionserweiterung etwas überraschend, hatte der Hersteller doch erst kürzlich den YubiKey 5CI Security-Key mit Lightning Anschluss neu in das Programm aufgenommen. Dieser ist jedoch teurer als der YubiKey 5 NFC und auf den Einsatz bei Apple Devices beschränkt.
YubiKey kann traditionelle Hardware-Token ersetzen.
Die Security-Token unterstützen alle gängigen Authentifizierungsprotokolle wie FIDO2, FIDO U2F (Universal Second Factor), YubiCo OTP, OpenPGP, PIV Smartcard Challenge-Response sowie andere Verfahren. YubiKey kann traditionelle Hardware-Token ersetzen. YubiKeys sind wasserdicht, stoßfest sowie ohne Batterie und bewegliche Teile konstruiert. Die Stromversorgung erfolgt ausschließlich über USB-Ports.
Die Kompatibilität ist in den allermeisten Fällen ohne Treiber und zusätzliche Software auch für die Betriebssysteme Android, Microsoft Windows, Mac OS, Linux sowie für alle gängigen Browser sofort gegeben.
Mehr über YubiKey 5 NFC und andere Modelle finden Sie auch in unseremProSecurity Portal.
Die erweiterten Möglichkeiten der NFC-Nutzung unter iOS 13 ergeben in Kombination mit den Security-Token von YubiKey einen echten Sicherheitsgewinn. Vor allem die sichere Anmeldung nach dem FIDO2 Protokoll wie bei YubiKey 5 NFC, ermöglicht eine Zwei-Faktor Authentifizierung ohne User-Interaktion, denn ein zusätzliches Passwort muss nicht eingeben werden. Aktuell (Stand 24.09.19) sollte man aber mit dem Update auf das neue iOS noch bis zur Version 13.1 warten.
Das könnte Sie auch interessieren:
Wo sichere Authentifizierung (faktisch) Pflicht ist
Diese Zertifizierungen, Regulatoriken und Gesetze empfehlen oder verlangen den Schutz von...
Kobra VS – Hochsichere verschlüsselte Speicherlösungen „Made in Germany“
In einer Zeit, in der Datensicherheit und Datenschutz zentrale Erfolgsfaktoren für Unternehmen,...
Passkeys: Die Zukunft der passwortlosen Authentifizierung?
«Passwörter sind nicht die Lösung, sondern das eigentliche Problem!» Im Darknet gelistete...
Cyberangriffe auf kommunale IT: zu lukrativ, zu teuer, zu wenig IT-Security Basics
In den letzten Monaten haben mehrere Cyberangriffe auf kommunale IT-Strukturen in Deutschland und...
Passwortlose Authentifizierung in Kliniken und Arztpraxen
Gesundheitsdaten gehören gemäß Artikel 9 der Datenschutzgrundverordnung (DSGVO) zu den besonderen...
On-premise Zugriffsverwaltung trotz Cloud-Lösungen: Gute Gründe
Menschen sind von Natur aus neugierig! Hacker, ob Cyberkriminelle oder staatlich organisiert,...
Next-Gen Firewall: Game-Changer für Ihre Zero Trust Strategie
Die Welle an Cyber-Attacken ebbt nicht ab, die Kriminellen professionalisieren und organisieren...
Maximale Datensicherheit auf kleinstem Raum
Der Schutz sensibler Informationen ist angesichts Ransomware und anderer Cyberattacken (s....
Sichere Authentifizierung braucht kein Passwort mehr
Herkömmliche passwortbasierte Authentifizierungsmethoden stoßen heutzutage an ihre systembedingten...
Verlorene SSDs aus SAP-Rechenzentrum auf ebay aufgetaucht
Interne Datenverluste verhindern: Wie wichtig wirksame Sicherheitsmaßnahmen sind. Das Spannende an...










