Inhaltsverzeichnis
Gmail – Bald keine SMS-Authentifizierung mehr
Google hat gegenüber Forbes.com per Mail bekannt gegeben, dass die Authentifizierung via SMS-Code für Gmail aufgegeben wird.
- „Genauso wie wir Passwörter durch die Verwendung von Passkeys hinter uns lassen wollen“, sagte Gmail-Sprecher Ross Richendrfer, „wollen wir auch von der Verwendung von SMS-Nachrichten zur Authentifizierung abrücken.“ So begann eine E-Mail-Konversation mit Google, die erstmals enthüllte, dass SMS-Codes bei der Authentifizierung abgeschafft und durch QR-Codes ersetzt werden sollen, um „die Auswirkungen des grassierenden, weltweiten SMS-Missbrauchs zu verringern“.
Die SMS-Verifizierung wird bei Google hauptsächlich für folgende Zwecke genutzt:
- Sicherheit: Um sicherzustellen, dass es sich um denselben Nutzer wie zuvor handelt
- Kein Missbrauch von Google Diensten: Zum Beispiel die Erstellung vieler Gmail-Accounts durch Kriminelle, um Spam und Malware zu verteilen.
SMS-Codes sind für zahlreiche Sicherheitsprobleme verantwortlich
- SMS-Codes können Opfer von Phishing werden.
- Nutzer haben eventuell nicht immer Zugriff auf das Gerät, an das die Codes gesendet werden
- Abhängigkeit von den Sicherheitspraktiken des Mobilfunkanbieters (Betrüger können Mobilfunkanbieter dazu bringen, die Telefonnummer einer Person herauszugeben, SMS hat dann keinen Sicherheitswert mehr).
- SMS Codes sind für Traffic Pumping verantwortlich: Betrüger versuchen, Online-Dienstanbieter dazu zu bringen, eine große Anzahl von SMS-Nachrichten an Nummern zu senden, die sie kontrollieren. Wird eine dieser Nachrichten zugestellt, werden die Betrüger bezahlt.
Vorteile des QR-Codes
In den nächsten Monaten wird Google keine sechsstelligen Codes mehr per SMS senden, sondern du bekommst einen QR-Code angezeigt, den du mit der Kamera-App deines Telefons scannen musst, um dich zu verifizieren.
Laut Google bieten QR-Codes zur Authentifizierung zwei Vorteile:
- Phishing Risiko wird durch QR-Codes reduziert, da keine Sicherheitscodes mehr weitergegeben werden können
- Nutzer sind weniger auf Schutz über den Mobilfunkanbieter angewiesen.
Weitere Infos sowie auch ein konkretes Datum für den Start der QR-Codes als Authentifizierungsmöglichkeit gibt es bisher noch nicht.
