Kein Passwort mehr nötig: Google testet Authentifizierung mit Smartphone

AuthentifizierungSicherheit
Passwort (Bild: Shutterstock)

Derzeit findet ein Test mit einer kleinen Gruppe von Nutzern statt. Nach der Eingabe der User-ID erfolgt der Zugang über eine App auf dem Smartphone. Ab wann das neue Verfahren allgemein verfügbar sein wird, ist nichts bekannt.

Google arbeitet weiter daran, den Zugang zu seinen Diensten auch ohne die Eingabe eines Passworts Nutzern zugänglich zu machen. Hierfür führt es gerade einen Test mit einer kleinen Gruppe von Anwendern durch, die stattdessen Smartphones für die Anmeldung von anderen Geräten nutzen. Das neue Verfahren soll mit Android-Geräten und iPhones möglich sein.

Anwender, die sich von einem PC oder Tablet bei einem der Google-Dienste anmelden, geben lediglich die User-ID ein. Anschließend erhalten sie dann eine Benachrichtigung auf ihrem Smartphone, mit der sie zur einfachen Bestätigung der von ihnen gewünschten Anmeldung auf dem anderen Gerät mittels Fingertipp aufgefordert werden. Sollte etwas unklar sein, behält sich Google zusätzliche Schritte zur Authentifizierung vor. Ein ähnliches Verfahren verwendet auch Microsoft für die Zwei-Faktor-Authentifizierung über die App “Microsoft-Konto” . Bisher steht die App allerdings nur für Android zur Verfügung.

Auf der Social-News-Plattform Reddit berichtete ein Nutzer namens Rohit Paul zuerst von seiner Einladung zum Test und veröffentlichte Screenshots einer so erfolgten Anmeldung mit seinem Nexus 6P. “Haben Sie es satt, Passwörter einzugeben?” heißt es im Text der Einladung. “Probieren Sie aus, wie Sie sich mit Ihrem Smartphone anmelden können.” Die ausgewählten Nutzer müssen ihr Konto und Smartphone zuerst für die passwortfreie Anmeldung einrichten, wenn sie am Test teilnehmen wollen. Google empfiehlt außerdem, das Smartphone durch Sperrbildschirm oder Touch ID zu sichern, um einen Zugriff durch andere zu vermeiden.

Die Nutzer können auch weiterhin jederzeit auf die herkömmliche Anmeldung mit einem Passwort zurückgreifen. Noch ist nicht an einen dauerhaften Verzicht darauf gedacht: “Im Augenblick werden Sie es vermutlich immer noch brauchen – einfach für den Fall, dass Ihr Mobiltelefon nicht in der Nähe ist oder wir es nicht erreichen können. Und wenn Google jemals etwas Verdächtiges bei Ihrer Anmeldung auffällt, bitten wir Sie vielleicht um die Eingabe Ihres Passworts.”

Der Internetkonzern hat den Test inzwischen bestätigt. “Wir haben eine kleine Gruppe von Nutzern eingeladen, uns beim Testen eines neuen Verfahrens für die Anmeldung bei ihren Google-Konten zu helfen, bei dem kein Passwort benötigt wird”, erklärte ein Sprecher und spielte auf häufig gebrauchte unsichere Passwörter an: “‘Pizza’, ‘Passwort’ und ‘123456’ – eure Tage sind gezählt.” Schon vor zwei Jahren hatte Google-Managerin Heather Adkins Passwörter für passé erklärt. “Unsere Beziehung zu Passwörtern ist vorbei”, sagte sie auf der Konferenz TechCrunch Disrupt. “Mit Passwörtern haben wir bei Google abgeschlossen.”

Noch vor Google ging jedoch Yahoo mit Account Key als einem neuen Verfahren an den Start, mit dem sich Nutzer auch ohne Eingabe eines Passworts bei ihrem Yahoo-Konto anmelden können. Yahoo Account Key nutzt stattdessen Push-Benachrichtigungen auf dem Smartphone, die zur Anmeldebestätigung über einen Button-Klick auffordern. Das Feature wurde zuerst mit der neuen Yahoo-Mail-App eingeführt und ist für weitere Yahoo-Apps vorgesehen.

[mit Material von Bernd Kling, ZDNet.de]