News Google-Anmeldung jetzt auch per USB-Schlüssel

MichaG

Redakteur
Teammitglied
Registriert
Juli 2010
Beiträge
12.917
Google erweitert die Zwei-Faktor-Authentifizierung für Benutzerkonten um die Möglichkeit, USB-Tokens als Sicherheitsschlüssel zu nutzen. Hierfür wird ein USB-Dongle benötigt, das mit dem U2F-Standard kompatibel ist. Dedizierte USB-Sicherheitsschlüssel sind ab 6 Euro erhältlich.

Zur News: Google-Anmeldung jetzt auch per USB-Schlüssel
 
Oha, direkt mal gucken ob das mit meinem bestehenden Yubikey geht den ich für meinen Passwortsafe benutze, würde mir ne Menge SMS sparen :-)
 
Google schaft was die EU nicht geschafft hat mit dem Perso, wenn die Amies kacken richt für einige selbst die Scheiße besser.
 
Sehr schön! Setze auch schon seit Jahren auf Yubi Keys in Verbindung mit meinem Passwort Manager. Geniales System vor allem durch die Möglichkeit jetzt auch NFC zu nutzen.
Werde auch gleich mal checken ob meine vorhandenen kompatibel sind.
 
direkt mal gucken ob das mit meinem bestehenden Yubikey geht den ich für meinen Passwortsafe benutze

Sehr schön! Setze auch schon seit Jahren auf Yubi Keys in Verbindung mit meinem Passwort Manager.

Wie genau macht ihr das denn? Welchen Passwort Manager verwendet ihr? Lasst ihr über den Yubikey dann einfach das statische Masterpasswort ausgeben? Das wäre im Grunde ja kein großer Sicherheistszugewinn bzw. sogar das Gegenteil, falls der Yubikey in falsche Hände gelangt.
 
und jetzt die USB-Lücke damit ausnutzen...
 
Hito schrieb:
und jetzt die USB-Lücke damit ausnutzen...

Erst mal verstehen wie das funktioniert ist keine USB Lücke sondern ein Firmware Hack.

Es ist einfacher per E-Mail zugriff auf den Rechner zu bekommen als mit so gammel USB-Stick
in Bestimmten Sicherheitsbereich kommst mit USB-Stick nicht weit weil die Rechner kein USB-Slot haben.

Panik Mache der Medien:evillol:
 
Und wann kommt eine Firefox implementierung?

Laut Beschreibungen soll Code für die Authentifizierung ja Open Source sein.
Sicherer als mein altes unsicheres Android Handy ist das bestimmt
 
Sehr schön. Ich nutze bisher den Google Authenticator für diverse Dienste als zweiten Faktor. Ggf. sollte ich mir auch mal einen Yubikey oder dergleichen zulegen.

Wäre auch schön, wenn Google Drei-Faktor-Authentifizierung anbieten würde!

ToniMacaroni schrieb:
Wie genau macht ihr das denn? Welchen Passwort Manager verwendet ihr? Lasst ihr über den Yubikey dann einfach das statische Masterpasswort ausgeben? Das wäre im Grunde ja kein großer Sicherheistszugewinn bzw. sogar das Gegenteil, falls der Yubikey in falsche Hände gelangt.

Nein, der Yubikey ist für die Zwei-Faktor-Authentifizierung. Zusätzlich zum Passwort.

Ich nutze LastPass.
 
@CB seid ihr euch sicher, dass beim authenticator codes an die app gesendet werden? (wird ja als potentielle Sicherheitslücke angeführt) token funktionieren definitiv nicht so. ich lasse mich aber gerne eines besseren belehren.
 
Da zitiere ich einfach mal Google:

Wenn Sie sich anmelden, sendet Google einen Bestätigungscode an Ihr Telefon, um Ihre Identität zu bestätigen. Raffinierte Hacker könnten Sie jedoch über eine Google-ähnliche Pseudo-Website auffordern, Ihren Bestätigungscode einzugeben. Sicherheitsschlüssel bieten einen besseren Schutz gegen diese Art von Angriff, da sie Kryptographie anstelle von Bestätigungscodes einsetzen und automatisch nur mit der vorgesehenen Website funktionieren.
 
4luc4rd schrieb:
Und was ist wenn man den mal verliert?

Dann ist das Google Konto weg. Pech gehabt. Aber besser, als dass damit Schindluder getrieben wurde.

Allerdings gibt es bei Google doch noch einige Methoden, einen Account wieder her zustellen. Fraglich aber, ob die dann greifen...

MichaG schrieb:
Da zitiere ich einfach mal Google:

Ich glaube, philler meinte aber die Google Authenticator App. Die funktioniert Offline!
 
Das Bild mit dem Schlüssel ist wohl ironisch gemeint. Wie lange hält der Kontakt wohl, wenn der Schlüssel in der Tasche ständig seine Spuren ins Kontaktmetall fräst.
 
Zurück
Oben