+49 (0) 8171/405-0 info@proSoft.de

NFC-Authentifizierung bei iOS 13

23.
Sep
2019
FIDO2, iOS 13, iOS Authentifizierung, USB-Token, YubiKey 5 NFC

Neues iOS ermöglicht jetzt auch anderen Herstellern den erweiterten Zugriff auf die NFC-Funktion und damit u.a. auch NFC-Authentifizierung bei iOS 13.

Gute Nachricht von Apple: Bis dato war NFC nur auf die Nutzung des eigenen Bezahldienstes Apple Pay beschränkt. Das ändert sich mit iOS 13. Ab dieser Version unterstützen Apple Devices nun das Lesen und Schreiben über die Funkschnittstelle NFC auch für weitere Funktionen. Damit ist dann erstmals auch die NFC-Authentifizierung bei iOS 13 über NFC-Token möglich, wie sie beispielsweise der schwedische Hersteller Yubico mit YubiKey 5 NFC anbietet. Mit YubiKey 5 NFC ist die passwortfreie Authentifizierung nach dem FIDO2 Standard möglich. Dieses Authentifizierungsverfahren entspricht allen Vorgaben an eine Zwei-Faktor Authentifizierung. Eine Einschränkung gibt es allerdings: Der Safari Browser erlaubt eine Authentifizierung über FIDO2/WebAuthn (noch) nicht.

Ein Modell für den deutlich kompakteren USB-C Anschluss (5C NFC) ist ebenfalls bald verfügbar. YubiCo will demnächst auch eine iOS-App «YubiCo-Authenticator» freigeben. Die Anmeldedaten werden dann im Zusammenspiel mit einem YubiKey nicht auf dem mobilen Device sondern dem YubiKey Sicherheitsschlüssel gespeichert. Offensichtlich kam auch für Yubico die NFC-Funktionserweiterung etwas überraschend, hatte der Hersteller doch erst kürzlich den YubiKey 5CI Security-Key mit Lightning Anschluss neu in das Programm aufgenommen. Dieser ist jedoch teurer als der YubiKey 5 NFC und auf den Einsatz bei Apple Devices beschränkt.

YubiKey kann traditionelle Hardware-Token ersetzen.

Die Security-Token unterstützen alle gängigen Authentifizierungsprotokolle wie FIDO2, FIDO U2F (Universal Second Factor), YubiCo OTP, OpenPGP, PIV Smartcard Challenge-Response sowie andere Verfahren. YubiKey kann traditionelle Hardware-Token ersetzen. YubiKeys sind wasserdicht, stoßfest sowie ohne Batterie und bewegliche Teile konstruiert. Die Stromversorgung erfolgt ausschließlich über USB-Ports.

Die Kompatibilität ist in den allermeisten Fällen ohne Treiber und zusätzliche Software auch für die Betriebssysteme Android, Microsoft Windows, Mac OS, Linux sowie für alle gängigen Browser sofort gegeben.

Mehr über YubiKey 5 NFC und andere Modelle finden Sie auch in unseremProSecurity Portal.

Fazit:

Die erweiterten Möglichkeiten der NFC-Nutzung unter iOS 13 ergeben in Kombination mit den Security-Token von YubiKey einen echten Sicherheitsgewinn. Vor allem die sichere Anmeldung nach dem FIDO2 Protokoll wie bei YubiKey 5 NFC, ermöglicht eine Zwei-Faktor Authentifizierung ohne User-Interaktion, denn ein zusätzliches Passwort muss nicht eingeben werden. Aktuell (Stand 24.09.19) sollte man aber mit dem Update auf das neue iOS noch bis zur Version 13.1 warten.

Potenziell #Backdoor Lücke bei #Cisco gepatcht. https://t.co/TQ3sFXTqZK
@safetogo_de: Die verschlüsselten USB-Sticks #SafeToGo 302E und SafeToGo Solo sind jetzt auch kompatibel zur #macOS Version Ventura. https://t.co/uaOTOjw64r https://t.co/Ht2irhj2P5
#dell schließt Schadcode-Schlupfloch im BIOS mehrerer PC-Modelle https://t.co/imkTREUgf2 https://t.co/ob641j3yDJ
Große #Microsoft Störung Deutsche beklagen massenhaft Ausfälle bei #Teams und #Outlook https://t.co/2tMfZbMR5m https://t.co/1776PfXt1x
Zunehmende Cyberkriminalität – Welche Gegenmaßnahmen helfen wirklich? https://t.co/kA0sIJ10PM #cyberangriff #cyberdefense #itsicherheit https://t.co/tp1RBM4pTE
Cyberkriminelle verschaffen sich Zugang zu Sky-Kundenkonten https://t.co/mPtWKobNG5 #Sky https://t.co/M1nU038UeZ
Fernwartungs-Software mit SSL & TLS für mehr Sicherheit https://t.co/TcT8IP2OVA #NetSupport
#Fernwartung https://t.co/NAj203kh9V
Dortmunder Datenpanne – Personenbezogene Daten im Lost Place #Dortmund #LostPlace https://t.co/UNuaJhaNiy https://t.co/brjrrE564g
Nach drohender #Cyberattacke reagierte die Stadt #Potsdam mit dem Abschalten der Internetverbindungen. Nach umfangreichen Sicherheits-Checks geht es nun weiter. https://t.co/skdKzbND3N https://t.co/KNa6jgL6Kp
Hacker versuchen #Ionos Passwörter zu phishen https://t.co/lqTDa8v0Hf
Handelsblatt: „Kaum zu bewältigen“: Neue EU-Richtlinie für Cybersicherheit setzt Unternehmen unter Zeitdruck - https://t.co/GVPGf4jXsC
Attacken auf kritische Lücke in ManageEngine-Produkte von Zoho bald möglich | Security https://t.co/HqRLyjtDW3
@heisec: Industrie-Router von InHand: Angreifer könnten Geräte in der Cloud übernehmen https://t.co/DEy74bF6wh #InHand #InRouter
Cyber-Attacken auf kritische Lücke in Control Web Panel | Security https://t.co/XW83hKUc8F
Fahrradbauer #Prophete: Erste Details zum Cyber-Angriff | Die Insolvenz der Prophete-Gruppe wurde schlussendlich durch einen Cyber-Angriff ausgelöst. Security https://t.co/IrjyYFWjJu
So schützt die #OPSWAT MetaDefender-Plattform vor Cyberangriffen https://t.co/m1Yo1jA7WQ
Sicherheitsprüfung: 13.000 Passwörter der US-Regierung in 90 Minuten geknackt. Weil Mitarbeiter des US-Innenministeriums leicht zu erratene Kennwörter wie Password-1234 nutzen, könnten Angreifer leichtes Spiel haben. https://t.co/R9S2L77pnK https://t.co/QcqGLwTIO4

Der ProBlog Newsletter

Bleiben Sie auf dem Laufenden mit unseren interessanten News, Updates und Insights
zu modernen IT-Security & IT-Infrastruktur-Lösungen.

Members Only:
Alle Newsletter-Empfänger erhalten jetzt Zugriff auf exklusive Inhalte!

Bitte füllen Sie kurz das Formular aus.
Anschließend erhalten Sie eine E-Mail, mit der Sie Ihre Anmeldung bestätigen können.

 

 
Mit der Anmeldung akzeptiere ich die Datenschutzbestimmungen der ProSoft GmbH.

 

Share This