image

"Apple voorziet gebruikers iOS 17 automatisch van Apple ID passkey"

woensdag 21 juni 2023, 17:01 door Redactie, 5 reacties

Apple zal gebruikers van iOS 17, iPadOS 17 en macOS Sonoma automatisch van een passkey voor hun Apple ID voorzien, zodat er zonder wachtwoord op het account kan worden ingelogd. Dat melden MacRumors en TechCrunch na een bericht op Twitter van een gebruiker van de bètaversie van iOS 17. Gebruikers die met hun Apple ID op icloud.com of appleid.apple.com willen inloggen hoeven geen wachtwoord meer op te geven, maar kunnen hiervoor Touch ID of Face ID gebruiken.

Passkeys zijn een gezamenlijk initiatief van Apple, Google en Microsoft en moeten wachtwoorden overbodig maken. Ze zijn gebaseerd op de Web Authentication (WebAuthn) standaard en maken gebruik van public key cryptography. Gebruikers moeten eerst een passkey voor een account of website genereren. De bijbehorende private key blijft op het toestel van de gebruiker, terwijl de bijbehorende public key door de website of app wordt opgeslagen. Het toestel van de gebruiker genereert vervolgens een signature gebaseerd op de private key die bij het inloggen wordt verstuurd.

Tijdens het inloggen gebruikt de website of app waarop wordt ingelogd de public key om de signature van de private key te verifiëren. Om de passkey op het toestel te kunnen gebruiken moet eerst een vinger of het gezicht van de gebruiker worden gescand, of een ontgrendelingspatroon of pincode worden opgegeven. Passkeys maken namelijk gebruik van het mechanisme waarmee het betreffende apparaat of systeem van de gebruiker wordt ontgrendeld. Ze zijn echter niet gebonden aan het betreffende apparaat en dezelfde private key kan op meerdere toestellen bestaan.

In het geval van Apple ID's zal de ondersteuning van passkeys ook beschikbaar zijn voor third-party apps en websites die "Sign in with Apple" ondersteunen. Apple heeft zelf nog geen informatie gegeven over het automatisch genereren van de passkeys voor Apple ID's. Wanneer de nieuwe versies van iOS, iPadOS en macOS precies uitkomen is nog onbekend. Eerder deze maand liet Apple weten dat iOS en macOS support voor third-party passkeys krijgen.

Reacties (5)
21-06-2023, 18:32 door Anoniem
Dat wordt een probleem want ik ga geen Touch ID of Face ID gebruiken.
Maar misschien blijft inloggen met een wachtwoord ook mogelijk.
Hopelijk.
22-06-2023, 10:09 door Anoniem
Door Anoniem: Dat wordt een probleem want ik ga geen Touch ID of Face ID gebruiken.
Maar misschien blijft inloggen met een wachtwoord ook mogelijk.
Hopelijk.
Lezen!!! "of een ontgrendelingspatroon of pincode worden opgegeven"
22-06-2023, 18:48 door Anoniem
Door Anoniem:
Door Anoniem: Dat wordt een probleem want ik ga geen Touch ID of Face ID gebruiken.
Maar misschien blijft inloggen met een wachtwoord ook mogelijk.
Hopelijk.
Lezen!!! "of een ontgrendelingspatroon of pincode worden opgegeven"

Ja, gelezen. Maar over inloggen met een wachtwoord lees ik toch echt niets hoor…
23-06-2023, 08:52 door Anoniem
Nagenoeg elke vorm van beveiliging bestaat uit een keten. Ook passkeys zijn niet sterker dan de zwakste schakel.

Passkeys voor leken: een gebruiksaanwijzing
06-06-2023, 17:43 door Erik van Straten

https://www.security.nl/posting/798699/Passkeys+voor+leken
26-06-2023, 15:19 door Anoniem
Passkeys lijkt me een slecht idee aangezien de NSA, AICD en dergelijke bureaus nu al een algoritme hebben waarbij passkeys kunnen worden "ontcijfert". (Dan worden gehele clusters gezien als een woord via een woordenboek-aanval en wordt er rekening gehouden met spaties, het is een beetje lastig uit te leggen)
De hoeveelheid woorden maakt daarbij weinig tenzij het een "heel verhaal" is bij wijze van spreken.
Daarnaast worden deze passkeys opgeslagen door derden waardoor deze worden onderschept via de geheime diensten via een wet zoals de derde-partij doctrine. (Het kan onderschept worden via de sleepwet)
Ik heb liever mijn eigen paswoorden, gebruik geen bestaande woorden en gebruik minimaal 20 tekens (40 tegen quantum computing aanvallen) en gebruik daarbij een vrije en open bron (FOSS) offline password manager met keyboard transfer integratie. (Is goed tegen clipboard-aanvallen) en gebruik een onwillekeurige combinatie van zowel leestekens, cijfers en letters.
Gebruik altijd 2FA (Twee factor authenticatie) waar mogelijk, het liefste met hardwaresleutels.
Gebruik daarnaast geverifieerde URL's in paswoord managers in plaats van de login pagina te Googelen. (Tegen phishing aanvallen)
Vervang wachtwoorden met regelmaat.
Helaas is er weinig bescherming tegen het delen van derden via de sleepwet, dus als een bedrijf de metadata deelt dan hebben zowel wachtwoorden, passkeys, als 2FA geen nut.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.