+4 Punkte
in Sicherheit von (106k Punkte)
wieder geöffnet
Erfahren Sie, wie Sie ein Android-Smartphone als Sicherheitsschlüssel verwenden

2 Antworten

+5 Punkte
von (710k Punkte)
Bearbeitet
 
Beste Antwort

Wofür sind die Sicherheitsschlüssel?
Authentifizieren Sie sich mit Ihrem Smartphone
Befolgen Sie diese Schritte, um ein Android-Smartphone in einen Sicherheitsschlüssel zu verwandeln

image

Die Zwei-Faktor-Authentifizierung auf Basis eines USB-Sticks ist die robusteste und schnellste Sicherheitslösung für den Zugriff auf diese verschiedenen Webdienste. Für diesen zusätzlichen Schutz müssen Sie jedoch einen USB-Stick dauerhaft bei sich haben. Um diesen Nachteil zu überwinden, bietet Google jetzt die Möglichkeit, sein Android-Handy als Sicherheitsschlüssel zu verwenden..

Wofür sind die Sicherheitsschlüssel?

Phishing-Angriffe sind an der Tagesordnung. Keine Woche vergeht, ohne dass eine Phishing-Affäre in Computerzeitschriften Schlagzeilen macht. Und leider betrifft es nicht mehr nur große Unternehmen.

USB-Sicherheitsschlüssel vom Hardwaretyp sind die beste Verteidigung gegen diese Art von Angriff. Diese Methode zur Identitätsprüfung ist besonders wirksam, um Internetnutzer vor Identitätsdiebstahl und Diebstahl personenbezogener Daten zu schützen..

Diese Schlüsseltypen sind einfach zu konfigurieren und erfordern für ihre Verwendung keine besonderen Kenntnisse der Computersicherheit. Nachdem Sie das Passwort für Ihr Google-Konto eingegeben haben, müssen Sie den Schlüssel nur noch in einen USB-Anschluss des Computers stecken. Der im Gerät enthaltene Chip ist dann dafür verantwortlich, die Identität des Nutzers gegenüber Google zu bestätigen und zu überprüfen, ob die Website, zu der Sie eine Verbindung herstellen möchten, legitim ist.

Dieses Gerät ist viel effektiver als die herkömmliche SMS. Selbst wenn ein Hacker Ihre Anmeldeinformationen stehlen kann, kann er nicht auf Ihre Konten zugreifen. Alles ist im Schlüssel verschlüsselt und keine zwei sind gleich..

Authentifizieren Sie sich mit Ihrem Smartphone

Es ist eine Tatsache, dass dieser Authentifizierungsschlüssel die Sicherheit des Zugriffs auf die verschiedenen Google-Webdienste erheblich verbessert. Dieses Gerät weist jedoch mehrere Nachteile auf. Erstens hat es Kosten. Für einen USB-Stick, der das U2F-Protokoll unterstützt (kompatibel mit Facebook, Dropbox und natürlich Google-Diensten), sind mehrere zehn Euro erforderlich.

Darüber hinaus ist es wichtig, diesen Schlüssel immer bei sich zu haben. Und das ist in der Tat das größte Problem. Tatsächlich gibt es heute nur wenige Menschen, die bereit sind, sich dauerhaft mit einem USB-Stick zu bewegen, um sich mit ihrem Google-Konto oder ihrer E-Mail-Adresse zu verbinden.

Der amerikanische Riese hofft, dieses Problem lösen zu können, indem er unsere Android-Smartphones in einen USB-Sicherheitsschlüssel verwandelt. Der Vorteil dieses Geräts ist, dass Sie es immer bei sich haben. Wir gehen überall hin, bei der Arbeit, im Urlaub. Dies könnte auch die Einführung des Zwei-Faktor-Systems fördern.

Das Prinzip bleibt bis auf ein Detail das gleiche wie beim verschlüsselten Sicherheitsschlüssel. Die Authentifizierung erfolgt nicht mehr über den USB-Anschluss des Computers, sondern über eine drahtlose Bluetooth-Verbindung. Google dachte zunächst daran, Nutzer zu zwingen, ihr Telefon über ein USB-Kabel anzuschließen. Aus praktischen Gründen wurde diese Wahl jedoch nicht beibehalten.

Beachten Sie, dass die Authentifizierung über eine lokale Verbindung zwischen Ihrem Computer und Ihrem Telefon erfolgt. Es werden keine Daten über das Internet übertragen. Eine weitere Stärke dieser Technologie ist, dass der Prozess auch dann funktioniert, wenn die beiden Geräte nicht gekoppelt sind.

Befolgen Sie diese Schritte, um ein Android-Smartphone in einen Sicherheitsschlüssel zu verwandeln

Der Authentifizierungsschlüssel scheint kurz davor zu stehen, die Probleme des Passwort- und Identitätsdiebstahls zu lösen. Im Gegensatz zu anderen Lösungen ist es kostengünstig, einfach einzurichten und ermöglicht Ihnen den Zugriff auf diese Google-Dienste (Google Mail, Google Cloud, G Suite) von jedem Computer aus.

Google gibt weiterhin an, dass nicht alle Geräte (Tablet und Computer) mit der Sicherheitsschlüsseloption kompatibel sind. Ihr Computer sollte nicht nur über ein Bluetooth-Modul verfügen und unter der neuesten Version von Windows 10, Chrome OS oder macOS ausgeführt werden.

  • Stellen Sie von Ihrem Android-Smartphone aus eine Verbindung zu Ihrem Google-Konto her
  • Aktivieren Sie Ihre Bluetooth-Verbindung
  • Starten Sie den Chrome-Browser auf Ihrem Computer
  • Stellen Sie sicher, dass es sich um die neueste Version des Google-Browsers handelt
  • Öffnen Sie die folgende Seite https://myaccount.google.com/
  • Stellen Sie sicher, dass Sie bei demselben Google-Konto angemeldet sind, das Sie auf Ihrem Telefon geöffnet haben
  • Wählen Sie die Option Bestätigung in zwei Schritten
  • Drücken Sie die blaue Taste, um diese Option zu bestätigen image
  • Klicken Sie auf die Schaltfläche Sicherheitsschlüssel hinzufügen
  • Wählen Sie Ihr Telefon aus der Liste der verfügbaren Geräte

Wenn Sie das nächste Mal aufgefordert werden, eine Verbindung zu einem Google-Dienst herzustellen, werden Sie aufgefordert, Ihr Telefon an Ihren Computer anzuschließen und Ihre Bluetooth-Verbindung zu aktivieren. Auf Ihrem Smartphone-Bildschirm wird ein neues Fenster geöffnet, in dem Sie darüber informiert werden, dass jemand versucht, sich in Ihrem Google-Konto anzumelden. Sie müssen nur die Schaltfläche "Ich bin es" drücken, um den Authentifizierungsvorgang abzuschließen.

Google empfiehlt diesen Kunden, einen Backup-USB-Sicherheitsschlüssel an einem sicheren Ort aufzubewahren. Wenn Sie also Ihr Telefon verlieren oder der Akku leer ist, können Sie weiterhin auf Ihre E-Mail- und Online-Konten zugreifen.


+4 Punkte
von (79.5k Punkte)

Verwenden Sie ein Android-Telefon als Sicherheitsschlüssel: So geht's (Update: iPhones entsperren)

Wer sagt, dass Sie einen dedizierten Hardware-Sicherheitsschlüsselanhänger kaufen müssen, um Cyberkriminelle abzuwehren? Google sicher nicht.

Geboren und aufgewachsen in Kapstadt, Südafrika, ist Hadlee Teil des Nachrichtenteams bei Android Authority und trat der Website 2018 bei. Er verfügt über mehr als ein Jahrzehnt Erfahrung im Bereich des Tech-Journalismus. Wenn er nicht arbeitet, spielt er, schaut Motorsport oder läuft. Er wird wieder auf die Jiu-Jitsu-Matte zurückkehren, wenn diese Pandemie vorbei ist.

Mit Google können Sie Ihr Telefon als Hardware-Sicherheitsschlüssel für die Zwei-Faktor-Authentifizierung verwenden.

Update, 12. Juni 2019 (17:55 Uhr ET): Der folgende „How To“-Artikel enthält Anweisungen zur Verwendung eines Android-Geräts als 2FA-Tool auf Computern mit Chrome OS, Windows 10 oder macOS. Jetzt können Sie jedoch ausgerechnet ein iPhone mit einem Android-Gerät entsperren .

Es ist wahrscheinlicher, dass Benutzer diese neue Funktion verwenden, um andere iOS-Geräte wie iPads zu entsperren, aber wenn Sie sowohl ein iPhone als auch ein Android-Telefon mit sich führen, können Sie letzteres verwenden, um ersteres zu entsperren.

Die folgenden Anweisungen funktionieren auch für iOS-Geräte, jedoch mit einer kleinen Änderung: Sie müssen die Google Smart Lock iOS-App anstelle eines Computers verwenden, um eine Webadresse aufzurufen. Ansonsten sind die Schritte und Funktionen ähnlich.


Originalartikel, 11. April 2019 (04:00 Uhr ET): Die Zwei-Faktor-Authentifizierung ist ein wichtiger Weg, um sicherzustellen, dass Ihre Online-Konten sicher bleiben. Google bietet diese Lösung seit Jahren an, aber es verstärkt die Dinge, indem Sie Ihr Android-Telefon als eine Art Hardware-Sicherheitsschlüssel verwenden können.

Derzeit können Benutzer mit Zwei-Faktor-Authentifizierung webbasierte Benachrichtigungen, E-Mails oder einen Anruf auf ihrem Telefon erhalten, sodass sie den Kontozugriff schnell verweigern oder gewähren können. Aber Cyberkriminelle können (und haben) diese Warnungen umgehen, um Zugangsdaten zu stehlen.

Eine Alternative besteht darin, einen Hardware-Sicherheitsschlüsselanhänger zu kaufen, der Bluetooth-, NFC- oder USB-Konnektivität verwendet, um den Kontozugriff zu authentifizieren. Und die neueste Lösung von Google ist ein ähnlicher, hardwarebasierter Ansatz, der tatsächlich auf dem bekannten FIDO2- Standard basiert  .

Mit der Firma Mountain View können Sie jedes Android 7.0 Nougat-Telefon oder besser verwenden, da diese Geräte alle über die erforderliche Sicherheitsschlüsseltechnologie verfügen. Google benötigt außerdem einen ChromeOS/Mac/Windows 10-Computer mit Bluetooth und einen kompatiblen Browser (z. B. Chrome).

Um die Funktionen in Ihrem Google-Konto zu aktivieren, müssen Sie Folgendes tun:

  • Zum  myaccount.google.com/security  auf Ihrem Android - Handy Bestätigung in zwei Schritten zu aktivieren , wenn Sie nicht bereits getan haben ( Sicherheit> 2-Step Verification> Erste Schritte ).
  • Auf der Seite Bestätigung in zwei Schritten müssen Sie nach unten scrollen und Sicherheitsschlüssel hinzufügen auswählen .
  • Ihnen wird dann eine Liste der kompatiblen Geräte angezeigt, die Ihnen gehören. Wählen Sie das gewünschte Telefon aus der Liste aus und tippen Sie auf Hinzufügen . Beachten Sie, dass Sie Bluetooth und Standort auf Ihrem Telefon aktivieren müssen, bevor Sie die Funktion verwenden können.

Um die Funktion auf Ihrem Computer zu verwenden, müssen Sie laut Google lediglich die folgenden Anweisungen befolgen:

  • Aktivieren Sie Bluetooth auf Ihrem Computer (Sie müssen keine Verbindung zum Telefon herstellen)
  • Melden Sie sich in Ihrem Google-Konto an.
  • Suchen Sie auf Ihrem Android-Telefon nach einer Anmeldebenachrichtigung.
  • Doppeltippen Sie auf „ Versuchen Sie sich anzumelden? ”-Alarm (obwohl uns die Möglichkeit geboten wurde, stattdessen sofort „Ja“ zu sagen).
  • Befolgen Sie die Anweisungen, um zu bestätigen, dass Sie versuchen, sich anzumelden.

Interessanterweise zeigt ein Google GIF, dass Pixel-3- Benutzer die Lautstärketaste des Telefons gedrückt halten, um den Zugriff zu bestätigen. Schau es dir unten an.

Es ist insgesamt eine sehr praktische Ergänzung und sollte einen großen Beitrag dazu leisten, sicherzustellen, dass Ihr Google-Konto so sicher wie möglich ist. Wir hoffen auch, dass sich diese Sicherheitsschlüsseltechnologie in naher Zukunft auf andere Websites und Dienste ausbreitet, da sie Fälle von Kontoverletzungen drastisch reduzieren könnte.


...