Ich habe mich in letzter Zeit mal etwas mit Sicherheit, Passkeys etc. beschäftigt und bin darauf gestoßen, dass ich bei Anmeldung auf dem Google-Konto auf meinen Android-Geräten (entweder über Einstellungen- Konten ... oder über Chrome) außer der Auswahl des Namens des Google-Kontos nichts mehr zur Sicherheit abgefragt wird, sodass ich sofort in mein Google-Konto mit allen Einstellungen gelange.
Wenn ich da auf "Sicherheit und Anmeldung" gehe, kann ich unter "So melden Sie sich bei Google an" folgendes sehen:
2-Faktor-Auth.: aktiviert seit (hierzu nutze ich die 2FAS-app)
Passkeys und Sicherheitsschlüssel: "Zukünftig Passkeys verwenden" (Passkeys habe ich bislang nicht aktiviert)
Passwort: Letzte Änderung 30.9.2025
Wenn möglich Password überspringen: AUS
Authenticator: Hizugefügt am ....
Telefonnummern für die 2-Faktor-Authentifizierung: 2 Nummern
Telefonnummer zur Kontowiederherstellung: 1 Nummer
E-Mail-Adresse zur Kontowiederherstellung: 1 Emailadresse
Backup-Codes: 10 Codes verfügbar
Offenbar hat Google das Gerät als 100% sicher eingestuft, oder wie soll ich mir sonst erklären, dass beim Zugriff auf mein Google-Konto nichts zur Sicherheit abgefragt wird?
Was kann man dagegen tun? Ich habe Bauchschmerzen, wenn alles nur auf den Besitz des Handys und die Entsperrung über Fingerabdruck beruht. Ich stelle mir nur mal gedanklich vor: Ich liege im Krankenhaus, das Handy liegt neben mir, ich schlafe ein ... und jemand muss bloß mal kurz meinen Daumen auf das Display halten ... und gelangt so voll an mein Google-Konto. Bei anderen Dingen, wie Banking-apps, kann bzw. muss man ja zusätzlich andere Zugänge (PIN o.a.) einrichten, da sehe ich somit weniger Probleme.
Ich würde schon wollen, dass in jedem Fall beim Zugriff auf mein Google-Konto das Password oder der key auf meiner Auth-app verlangt wird, egal auf welchem Gerät.
Wenn ich da auf "Sicherheit und Anmeldung" gehe, kann ich unter "So melden Sie sich bei Google an" folgendes sehen:
2-Faktor-Auth.: aktiviert seit (hierzu nutze ich die 2FAS-app)
Passkeys und Sicherheitsschlüssel: "Zukünftig Passkeys verwenden" (Passkeys habe ich bislang nicht aktiviert)
Passwort: Letzte Änderung 30.9.2025
Wenn möglich Password überspringen: AUS
Authenticator: Hizugefügt am ....
Telefonnummern für die 2-Faktor-Authentifizierung: 2 Nummern
Telefonnummer zur Kontowiederherstellung: 1 Nummer
E-Mail-Adresse zur Kontowiederherstellung: 1 Emailadresse
Backup-Codes: 10 Codes verfügbar
Offenbar hat Google das Gerät als 100% sicher eingestuft, oder wie soll ich mir sonst erklären, dass beim Zugriff auf mein Google-Konto nichts zur Sicherheit abgefragt wird?
Was kann man dagegen tun? Ich habe Bauchschmerzen, wenn alles nur auf den Besitz des Handys und die Entsperrung über Fingerabdruck beruht. Ich stelle mir nur mal gedanklich vor: Ich liege im Krankenhaus, das Handy liegt neben mir, ich schlafe ein ... und jemand muss bloß mal kurz meinen Daumen auf das Display halten ... und gelangt so voll an mein Google-Konto. Bei anderen Dingen, wie Banking-apps, kann bzw. muss man ja zusätzlich andere Zugänge (PIN o.a.) einrichten, da sehe ich somit weniger Probleme.
Ich würde schon wollen, dass in jedem Fall beim Zugriff auf mein Google-Konto das Password oder der key auf meiner Auth-app verlangt wird, egal auf welchem Gerät.