Skip to content

Sicherheitsforscher äußert Bedenken zu neuem Auto-Fill Feature in iOS 12 und macOS Mojave

Mit iOS 12 und macOS Mojave wird Apple in diesem Jahr eine neue Funktion einführen, mit der sich die per SMS erhaltenen Sicherheitscodes für die Zwei-Faktor-Authentifizierung automatisch in die entsprechenden Felder von Webseiten oder Apps einfügen lassen. Gegen diese Funktion werden nun erste Sicherheitsbedenken laut, wie die Kollegen von 9to5Mac berichten. Konkret geäußert werden sie vom Sicherheitsforscher Andreas Gutmann vom OneSpan Cambridge Innovation Centre. Er gibt zu bedenken, dass während die Funktion sicherlich für mehr Komfort sorgt, gleichzeitig der menschliche Faktor verloren geht und man sich stattdessen ausschließlich auf die Technik verlässt.

Security Code AutoFill is a new feature for iPhones in iOS 12. It is supposed to improve the usability of two-factor authentication, but could expose users to online banking fraud by removing the human validation aspect of the transaction signing/authentication process.

Dieser menschliche Aspekt ist laut Gutmann allerdings ein wichtiger Aspekt bei der Zwei-Faktor-Authentifizierung, da ansonsten die Gefahr von sogenannten "Man-in-the-Middle"-Angriffen, Phishing oder andere Social Engineering Methoden steigt.

Aus meiner Sicht gehen die Äußerungen von Gutmann in eine ähnliche Richtung, wie man sie aktuell in verschiedenen Bereichen beobachten kann. Man wird das Gefühl nicht los, dass der Komfort immer mehr und immer häufiger die Sicherheit schlägt, weil er die Nutzer ganz einfach sorgloser macht.

Trackbacks

Keine Trackbacks

Kommentare

Ansicht der Kommentare: Linear | Verschachtelt

CaptainOfMoonshot am :

Wie wahr.
Wir geben Schritt f\374r Schritt die Sicherheit unserer Daten aus den H\344nden f\374r ein winziges St\374ck Komfort.

Carsten am :

Da wird es ja wohl hoffentlich einen Schalter geben, um dieses aus bzw einzuschalten. Wenn nicht, w\344re dieses unverantwortlich von Apple und spricht aus meiner Sicht eindeutig gegen ihr sonstiges Handeln, wenn es um Sicherheit geht.

MYTHOSmovado am :

W\344re das nicht eher eine Aufgabe f\374r Psychologen/Psychoanalytiker?

Mappel am :

Typisches Taschenrecherph\344nomen, Komfort Plus wenn das Ergebnis nicht stimmt war der Rechner schuld (oder so^^)

Fexxel am :

Es ist auch kein Autofill wie hier behauptet, sondern lediglich ein Vorschlag auf dem QuickType Keyboard. Ob der Nutzer den Button dr\374ckt, bleibt ihm immer noch selbst \374berlassen.
Und nat\374rlich kann man f\374r Vorschlagsleiste \374ber dem Keyboard auch abschalten.

Kommentar schreiben

Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.
Umschließende Sterne heben ein Wort hervor (*wort*), per _wort_ kann ein Wort unterstrichen werden.
Formular-Optionen