G Suite: Security Keys mit NFC und USB werden für iOS nun nativ unterstützt
Die Zwei-Faktor-Authentifizierung ist in wichtiges Thema in puncto Sicherheit vor Phishing. Google erleichtert künftig die Verwendung von Security Keys für das Google-Konto auf iOS-Geräten. Für Geräte ab iOS 13.3 aktiviert man die W3C WebAuthn-Implementierung, sodass die zusätzliche Installation der Google-Smart-Lock-App zur Verwendung eines USB- oder NFC-Sicherheitsschlüssels unter iOS künftig entfällt.
Alle iPhones mit einer Integration von NFC müssen mit dem Titan-Sicherheitsschlüssel lediglich auf der Rückseite angetippt werden, für andere Geräte kann man auf den USB-Anschluss mit etwaigem Lightning-Adapter setzen.
In den nächsten 2 Wochen soll das Feature für sämtliche Nutzer von G Suite als auch für Nutzer eines privaten Google-Accounts zur Verfügung stehen. Für Endbenutzer ist es notwendig den Google-Account entweder unter iOS hinzuzufügen (Einstellungen > Passwörter & Konten) oder eine entsprechende Google-App zu installieren und sich in dieser anzumelden – standardmäßig ist die Funktion hier freilich ausgeschaltet.
Ich finde es komisch dass es hier auch keine Variante mit USB C und NFC gibt… wäre das nicht für die Zukunft am klügsten?
Sowas gibt’s, soweit ich weiß, nur von Solokeys. Die google Titan-Keys sind nur umgelabelte Feitian und Yubikeys, und da gibt’s zur Zeit nichts mit USB-C und NFC.
Aktuell finde ich allerdings NFC und USB-A noch am sinnvollsten, dann kann man den Key an alten und neuen Geräten einsetzen. Geräte, die nur USB-C unterstützen sollten eigentlich so neu sein, dass sie eh schon NFC an Bord haben, da kann man dann eher den alten USB-Standard dazu packen.
Danke für den Tipp, das war das was ich suche. Großer Nachteil: Wird z.B. von LastPass, was ich im Moment nutze, scheinbar nicht unterstützt sondern nur YubiKey *sfz*
Also ich nutze auf der Arbeit ein Surface und privat ein MacBook, beide haben weder NFC noch USB-A Anschlüsse. Ich bräuchte dann immer einen Adapter für einen YubiKey
Von Solokey kann ich nur absolut abraten. Ich habe meinen in USA bestellt. Ich wollte unbedingt den mit NFC und USB C. Damit hat mich der Stick 50 und der Versand 20 EUR gekostet. Zoll nochmal 9 EUR oder so. Also insgesamt fast 80 EUR! Da kann Solokey noch nix führ, die Lieferung hat aber über einen Monat gedauert, weil sie es ständig verschlafen haben. Erst wurde ich vergessen (irgendwas mit ihrem CRM) und dann hat es der Versänder angeblich verbockt. Nun habe ich meinen Key, der im Grunde außer für die 2fach-Authentifizierung bei Google oder Facebook quasi für nichts zu gebrauchen ist, da angepriesene Features (PGP, usw.) fehlen. Der Stick ist so mieß konstruiert, dass nun der USB C Stecker abgebrochen ist. Ich habe nciht mal gemerkt, wann das passiert sein soll. Da ich den Stick aber überhaupt nicht nutze, kann ich das nichtmal zeitlich eingrenzen. Ich bin froh noch einen Yubikey zu haben, der klappt und kann so unendlich viel mehr. Ich hatte mir vom Solokey ähnliche Funktionalitäten und dazu OpenSource versprochen. Bekommen habe ich Schrott für viel Geld.
Ich weiß, aktuell wird eine bessere stabilere Version bei Kickstarter „angeboten“, aber der Funktionsumfang wird dadurch auch nicht besser. Also mein Rat, nehmt einen Yubikey, die Klappen wenigstens.
Zum eigentlichen Thema. Wann soll es den die Google-Dinger mal in Deutschland geben? Was bringen mir Nachrichten zu neuen Funktionen, wenn ich die Dinger seit ewigen Zeiten nicht regulär kauen kann?
Ach ja, NFC hat beim Solokey an meinem PIXEL 3a im besten FAll mit ganz viel Glück mal funktioniert.
Die Titan Security Keys von Google kannst du seit heute in Deutschland bestellen: https://store.google.com/config/titan_security_key
Die gibt es da schon etwas länger, nicht erst seit heute. Überlege schon ewig mir mal einen zu holen. Bin noch nicht so ganz sicher wofür. 😀