U2F erklärt: Wie Google und andere Unternehmen ein universelles Sicherheitstoken erstellen

Jan 30, 2025
Privatsphäre und Sicherheit

U2F ist ein neuer Standard für universelle Zwei-Faktor-Authentifizierungstoken. Diese Token können USB, NFC oder Bluetooth verwenden, um eine Zwei-Faktor-Authentifizierung für eine Vielzahl von Diensten bereitzustellen. Es wird bereits in Chrome, Firefox und Opera für Google-, Facebook-, Dropbox- und GitHub-Konten unterstützt.

Dieser Standard wird von unterstützt die FIDO-Allianz Dazu gehören Google, Microsoft, PayPal, American Express, MasterCard, VISA, Intel, ARM, Samsung, Qualcomm, die Bank of America und viele andere große Unternehmen. Erwarten Sie, dass U2F-Sicherheitstoken bald überall verfügbar sein werden.

Ähnliches wird sich mit dem bald weiter verbreiten Webauthentifizierungs-API . Dies ist eine Standardauthentifizierungs-API, die auf allen Plattformen und Browsern funktioniert. Es werden andere Authentifizierungsmethoden sowie USB-Sticks unterstützt. Die Webauthentifizierungs-API war ursprünglich als FIDO 2.0 bekannt.

Was ist es?

VERBUNDEN: Was ist eine Zwei-Faktor-Authentifizierung und warum brauche ich sie?

Zwei-Faktor-Authentifizierung ist ein wesentlicher Weg, um Ihre wichtigen Konten zu schützen. Traditionell benötigen die meisten Konten nur ein Passwort, um sich anzumelden - das ist ein Faktor, den Sie kennen. Jeder, der das Passwort kennt, kann in Ihr Konto gelangen.

Die Zwei-Faktor-Authentifizierung erfordert etwas, das Sie kennen und das Sie haben. Dies ist häufig eine Nachricht, die per SMS an Ihr Telefon gesendet wird, oder ein Code, der über eine App wie Google Authenticator oder generiert wurde Authy auf Ihrem Telefon. Jemand benötigt sowohl Ihr Passwort als auch den Zugriff auf das physische Gerät, um sich anzumelden.

Die Zwei-Faktor-Authentifizierung ist jedoch nicht so einfach wie sie sein sollte. Oft müssen Kennwörter und SMS-Nachrichten in alle von Ihnen verwendeten Dienste eingegeben werden. U2F ist ein universeller Standard zum Erstellen von physischen Authentifizierungstoken, die mit jedem Dienst funktionieren können.

Wenn Sie mit vertraut sind Jubiläum - Ein physischer USB-Stick, mit dem Sie l und in LastPass und einige andere Dienste - Sie sind mit diesem Konzept vertraut. Im Gegensatz zu Standard-Yubikey-Geräten ist U2F ein universeller Standard. Ursprünglich wurde U2F von Google und Yubico in Zusammenarbeit hergestellt.

Wie funktioniert es?

Derzeit sind U2F-Geräte normalerweise kleine USB-Geräte, die Sie in den USB-Anschluss Ihres Computers einstecken. Einige von ihnen haben NFC Unterstützung, damit sie mit Android-Handys verwendet werden können. Es basiert auf der vorhandenen "Smartcard" -Sicherheitstechnologie. Wenn Sie es in den USB-Anschluss Ihres Computers einstecken oder gegen Ihr Telefon tippen, kann der Browser Ihres Computers mithilfe der sicheren Verschlüsselungstechnologie mit dem USB-Sicherheitsschlüssel kommunizieren und die richtige Antwort bereitstellen, mit der Sie sich bei einer Website anmelden können.

Da dies als Teil des Browsers selbst ausgeführt wird, erhalten Sie einige nette Sicherheitsverbesserungen gegenüber der typischen Zwei-Faktor-Authentifizierung. Zunächst überprüft der Browser, ob er mithilfe der Verschlüsselung mit der realen Website kommuniziert, damit Benutzer nicht dazu verleitet werden, ihre Zwei-Faktor-Codes in gefälschte Phishing-Websites einzugeben. Zweitens sendet der Browser den Code direkt an die Website, sodass ein dazwischen sitzender Angreifer den temporären Zwei-Faktor-Code nicht erfassen und auf der realen Website eingeben kann, um Zugriff auf Ihr Konto zu erhalten.

Die Website kann auch Ihr Kennwort vereinfachen. Beispielsweise werden Sie auf einer Website derzeit möglicherweise nach einem langen Kennwort und einem Zwei-Faktor-Code gefragt, die Sie beide eingeben müssen. Stattdessen könnte eine Website bei U2F Sie nach einer vierstelligen PIN fragen, an die Sie sich erinnern müssen, und Sie müssen dann eine Taste auf einem USB-Gerät drücken oder gegen Ihr Telefon tippen, um sich anzumelden.

Die FIDO-Allianz arbeitet auch an UAF, für die kein Passwort erforderlich ist. Beispielsweise kann der Fingerabdrucksensor eines modernen Smartphones verwendet werden, um Sie bei verschiedenen Diensten zu authentifizieren.

Sie können mehr über den Standard selbst lesen auf der Website der FIDO-Allianz .

Wo wird es unterstützt?

Google Chrome, Mozilla Firefox und Opera (das auf Google Chrome basiert) sind die einzigen Browser, die U2F unterstützen. Es funktioniert unter Windows, Mac, Linux und Chromebooks. Wenn Sie über ein physisches U2F-Token verfügen und Chrome, Firefox oder Opera verwenden, können Sie damit Ihre Google-, Facebook-, Dropbox- und GitHub-Konten sichern. Andere große Dienste unterstützen U2F noch nicht.

U2F funktioniert auch mit dem Google Chrome Browser auf Android Angenommen, Sie haben einen USB-Stick mit integrierter NFC-Unterstützung. Apple erlaubt Apps keinen Zugriff auf die NFC-Hardware, sodass dies auf iPhones nicht funktioniert.

Aktuelle stabile Versionen von Firefox unterstützen zwar U2F, sind jedoch standardmäßig deaktiviert. Sie müssen Aktivieren Sie eine versteckte Firefox-Voreinstellung um die U2F-Unterstützung im Moment zu aktivieren.

Die Unterstützung für U2F-Schlüssel wird mit dem Start der Webauthentifizierungs-API weiter verbreitet. Es wird sogar in Microsoft Edge funktionieren.

Wie Sie es verwenden können

Sie benötigen lediglich ein U2F-Token, um loszulegen. Google weist Sie an, bei Amazon nach „ FIDO U2F Sicherheitsschlüssel Um sie zu finden. Der oberste kostet 18 $ und wird von Yubico hergestellt, einem Unternehmen, das in der Vergangenheit physische USB-Sicherheitsschlüssel hergestellt hat. Je teurer Yovikek NEU Enthält NFC-Unterstützung für die Verwendung mit Android-Geräten.

VERBUNDEN: So sichern Sie Ihre Konten mit einem U2F-Schlüssel oder YubiKey

Sie können dann Ihre Google-Kontoeinstellungen aufrufen, finden die 2-stufige Überprüfungsseite und klicken Sie auf die Registerkarte Sicherheitsschlüssel. Klicken Sie auf "Sicherheitsschlüssel hinzufügen" und Sie können den physischen Sicherheitsschlüssel hinzufügen, den Sie benötigen, um sich in Ihrem Google-Konto anzumelden. Der Prozess wird für andere Dienste, die U2F unterstützen, ähnlich sein. Weitere Informationen finden Sie in dieser Anleitung .


Dies ist noch kein Sicherheitstool, das Sie überall verwenden können, aber viele Dienste sollten eventuell Unterstützung dafür hinzufügen. Erwarten Sie in Zukunft große Dinge von der Webauthentifizierungs-API und diesen U2F-Schlüsseln.

.eintragsinhalt .Eintrittsfußzeile

Google's Security Key Explained

Google's Titan Security Key Explained

No More Passwords - U2F Security Keys Explained

Using YubiKey Security Keys To Protect Your Google Account (with U2F)

Getting Secure Using Two Factor Authentication: Hands On Learning With U2F Token

DevOpsDays Seattle 2018: How FIDO U2F Security Keys Work By Jen Tong

USB Security Key For Google Accounts

Logging In With A USB Key (U2F Explained)

KEY-ID FIDO U2F: How To Remove The Green LED

U2F, Google Titan Key, And Advanced Protection Program


Privatsphäre und Sicherheit - Die beliebtesten Artikel

So deaktivieren Sie die Touch ID oder Face ID auf Ihrem iPhone

Privatsphäre und Sicherheit Jul 9, 2025

UNCACHED INHALT Touch ID und Face ID sind aber praktisch nicht so sicher wie nur mit einem starken Passcode (hauptsächlich, weil biometrische Daten nicht den gleic..


So installieren und richten Sie das Kwikset Kevo Smart Lock ein

Privatsphäre und Sicherheit Aug 15, 2025

Herkömmliche Türschlösser funktionieren einwandfrei. Wenn Sie jedoch die Sicherheit Ihres Hauses verbessern möchten, ist ein intelligentes Schloss ein guter Weg. Hier erfahren S..


SmartThings vs. Wink vs. Insteon: Welchen Smarthome Hub sollten Sie kaufen?

Privatsphäre und Sicherheit Jun 20, 2025

UNCACHED INHALT Drei der größten Namen in der Smarthome Hub-Welt sind SmartThings , Wink , und Insteon Alle bieten einen verbraucher..


So leiten Sie Nachrichten über Instagram

Privatsphäre und Sicherheit Feb 10, 2025

UNCACHED INHALT Instagram ist mehr als nur ein Ort, an dem Menschen Fotos austauschen können - es ist ein vollwertiges soziales Netzwerk. Sie können Ihren Freunden und Personen,..


Was tun, wenn Sie Ihr Smartphone verlieren?

Privatsphäre und Sicherheit Sep 28, 2025

UNCACHED INHALT Telefone werden jeden Tag gestohlen oder gehen verloren. Mit einer Fülle von Daten, die für Identitätsdiebstahl reif sind, kann ein verlorenes Telefon Ihr Blut ..


So verwenden Sie Ihre kostenlose Windows 10-Lizenz, nachdem Sie die Hardware Ihres PCs geändert haben

Privatsphäre und Sicherheit Jul 3, 2025

Die kostenlose Windows 10-Lizenz, die Sie erhalten, ist an die Hardware Ihres PCs gebunden. Sie dürfen Windows 10 auch nach dem Ändern der Hardware auf demselben PC verwenden. Das..


Welches ist das beste VPN-Protokoll? PPTP vs. OpenVPN vs. L2TP / IPsec vs. SSTP

Privatsphäre und Sicherheit Apr 4, 2025

Möchte Verwenden Sie ein VPN ? Wenn Sie nach einem VPN-Anbieter suchen oder ein eigenes VPN einrichten, müssen Sie ein Protokoll auswählen. Einige VPN-Anbieter bie..


Wie sicher sind Ihre gespeicherten Internet Explorer-Passwörter?

Privatsphäre und Sicherheit Jul 19, 2025

UNCACHED INHALT Eines der bequemsten Tools, die Browser anbieten, ist die Möglichkeit, Ihre Passwörter in Anmeldeformularen zu speichern und automatisch vorab auszufüllen. Da f..


Kategorien