Anmelden ohne Passwort: Firefox für Android unterstützt WebAuthn-Standard

Auch die aktuelle Android-Version von Firefox unterstützt den neuen Web-Standard zur einfachen Anmeldung etwa über Fingerabdruck oder FIDO2-Sticks.

In Pocket speichern vorlesen Druckansicht 22 Kommentare lesen
Firefox für Android unterstützt WebAuthn-Standard

(Bild: Mozilla)

Lesezeit: 2 Min.

Firefox für Android unterstützt mit der neuesten Version 68 den Standard WebAuthn. Dank ihm können sich Nutzer ohne Passwort bei Online-Diensten anmelden. Der Mobilbrowser nutzt dabei etwa die Fingerabdrucksensoren, die in vielen Smartphones eingebaut sind. Zudem lassen sich FIDO2-Sticks, die Bluethooth oder NFC unterstützen, verwenden.

Der Web-Authentication-Standard (WebAuthn) definiert eine Programmierschnittstelle, die in Betriebssysteme, Browser und verbundenen Web-Plattformen eingebaut werden kann. Bei der Anmeldung bei einer Webseite kommt statt des Passworts ein öffentlicher kryptografischer Schlüssel zum Einsatz. Die Authentifizierung ist also sehr einfach möglich. Weil für jeden Dienst ein eigener Zugang existiert, werden Nutzer besser geschützt. Das System ist zudem resistent gegen aktive Man-in-the-Middle-Angriffe. Auf einer Demo-Website können Nutzer WebAuthn testen.

Immer mehr Websites und Firmen setzen WebAuthn ein. Allerdings gibt es derzeit noch ein paar Einschränkungen: Um sich mit WebAuthn bei Microsoft-Accounts anzumelden, ist die neueste Windows-10-Version nötig. Bei Google-Accounts muss der Sicherheitsschlüssel zunächst auf einem Desktop-Browser eingerichtet werden. Außerdem unterstützt die Preview-Version von Firefox den WebAuthn-Standard "aus technischen Gründen" derzeit nicht. Das soll sich aber in Zukunft ändern, erklärt J.C. Jones im Mozilla Security Blog.

Im März 2019 hatte das World Wide Web Consortium (W3C) die Standardisierung von WebAuthn abgeschlossen. Bis dahin war die Spezifikation lediglich eine Empfehlung. Die großen Browser-Hersteller hatten schon im April 2018 erklärt, den Standard zu unterstützen und in ihre Browser zu implementieren. Auch Facebook, GitHub oder Dropbox bieten bereits Unterstützung für die Anmeldung per WebAuthn. Der Standard soll "die Art und Weise verändern, wie die Menschen das Web nutzen". (dbe)