LONDON (IT BOLTWISE) – Microsoft beendet SMS-basierte Zwei-Faktor-Anmeldungen und setzt konsequent auf Passkeys, während Apple eine systemweite Post-Quanten-Kryptographie ausrollt. Gleichzeitig steigen die Schäden durch Smartphone-Angriffe laut aktuellen Zahlen deutlich. Für Unternehmen wird damit klar: Der Sicherheitsstandard verschiebt sich von Code-basierten Workflows hin zu gerätegebundenen Schlüsseln und quantenresistenter Verschlüsselung. Die Welle aus Banking-Trojanern, Quishing und KI-gestütztem Phishing sorgt derweil dafür, dass „Komfort“ nicht länger mit „Sicherheit“ gleichgesetzt werden darf.

Die neue Dynamik in der digitalen Identität wirkt auf den ersten Blick wie ein Technik-Update, ist aber in Wahrheit ein Sicherheitswechsel auf Management-Niveau: Microsoft stellt die SMS-basierte Zwei-Faktor-Authentifizierung (2FA) für private Konten ein und migriert auf Passkeys, während Apple Post-Quanten-Kryptographie (PQC) in mehreren Schichten seines Ökosystems ausbaut. Parallel dazu zeigen aktuelle Schadens- und Angriffsmetriken, dass Smartphone-gestützte Betrugsmaschen weiterhin eskalieren. Besonders relevant ist die zeitliche Kopplung: Während klassische Einmalcodes (One-Time-Passwords) früher als Kompromiss galten, werden sie heute von Angreifern zunehmend in KI-gestützte, personalisierte Social-Engineering-Ketten eingespannt.
Technisch liegt die Stärke von Passkeys in der Abkehr von „Code als Beweis“, hin zu „Schlüssel als Authentifizierungsobjekt“. Statt dass ein Nutzer einen SMS-Code eingibt, nutzt ein Passkey eine kryptographische Beziehung zwischen Gerät und Konto, typischerweise abgesichert über ein Challenge-Response-Verfahren. Da der private Schlüssel gerätegebunden gespeichert und geschützt wird, wird das Abgreifen von Code-Übertragungen als Angriffspfad deutlich unattraktiver. Microsoft nennt dabei bereits eine große Verbreitung im eigenen Ökosystem, was die Reife der Infrastruktur signalisiert. Für die Praxis bedeutet das: Identity- und Security-Teams müssen ihre Policies, Rollenmodelle und Logging-Strategien auf passwortlose Flows neu ausrichten.
Der Markt liefert den Wettbewerbsdruck: Google arbeitet parallel an Sicherheitsfunktionen für neuere Android-Generationen, unter anderem mit Echtzeit-Erkennung verdächtiger Muster und KI-gestützter Abwehr beim Betrugsanruf. Diese Kombination aus geräteseitiger Telemetrie und modellbasierter Entscheidung ist aus Sicht von CISO und Security-Architekten nachvollziehbar, weil sie die „Zeit bis zur Erkennung“ verkürzt. In der Vergangenheit konnten Angreifer auf verzögerte Signale setzen; heute versuchen sie, Social Engineering direkt auf aktive Sessions zu legen. Dass auch Messenger-Dienste zusätzliche Bestätigungsstufen einführen, zeigt zudem: Der Wettbewerb verlagert sich von reinen Passwort-Mechaniken hin zu „Context-Aware Security“, also Sicherheitsentscheidungen im Gesprächs- oder Interaktionskontext.
Historisch betrachtet war die Abhängigkeit von SMS-Codes nie ideal. Schon früher galt, dass ein Code nur solange schützt, wie der Angriffsweg nicht auf Identitätsdaten, Session-Kopien oder Social-Engineering-Kaskaden übergreift. Mit dem Aufkommen KI-gestützter Phishing-Varianten und Automatisierung wird dieses Problem größer: Aus generischen Landingpages werden personalisierte Kampagnen, die Timing, Sprachstil und Zielkontext optimieren. Die aktuellen Daten zu Betrugsmengen unterstreichen das Ausmaß. Gleichzeitig rücken Banking-Trojaner ins Zentrum: Malware wie „Mamont“ soll bereits ein starkes Gewicht bei Android-Angriffen haben, indem sie OTPs abfängt und Premium-Dienste missbraucht. Das ist weniger „ein Trojaner“, sondern ein Angriffsbaukasten, der mehrere Schritte orchestriert.
Apple argumentiert deshalb nicht nur „besserer Login“, sondern auch „bessere Kryptographie für die Zukunft“. Durch die systemweite Implementierung von Post-Quanten-Kryptographie werden insbesondere sogenannte Harvest-now, decrypt-later-Szenarien adressiert: Angreifer könnten heute verschlüsselte Daten sammeln und später, wenn leistungsfähigere Quantencomputer verfügbar sind, entschlüsseln. Apples Ausweitung von PQ3 auf Transport- und Verbindungsbereiche wie TLS, VPN und Geräterechte ist aus Architekturperspektive konsistent, weil sie nicht nur einzelne Prozesse schützt, sondern die Sicherheitskette end-to-end stärkt. Entscheidend für Unternehmen ist dabei, dass solche Umstellungen Test- und Kompatibilitätszyklen erfordern, etwa in Integrationen, Gateways und Zertifikats-Ökosystemen.
Auch regulatorisch verschiebt sich der Rahmen: Deutschland hat das Digital-Identitäts-Gesetz verabschiedet, das die Grundlage für eine EUDI-Wallet als sichere digitale Identität ab 2. Januar 2027 bildet. Ergänzend werden in den USA Richtlinien zur Migration in Richtung Post-Quanten-Kryptographie für Behörden und Banken stärker institutionalisiert. Solche Vorgaben sind kein Selbstzweck, sondern wirken wie ein Taktgeber für Anbieter und Integratoren: Wenn Identitäts- und Transportstandards gesetzlich oder regulatorisch priorisiert werden, folgen Roadmaps, Zertifizierung und Beschaffungslogik. Für die Enterprise-Praxis heißt das: Wer heute nur „Login verbessern“ will, übersieht leicht, dass die Compliance-Last zunehmend über Wallets, Key-Management und Kryptographie-Profile verteilt wird.
Die größten Risiken entstehen jedoch oft nicht aus der Kryptographie selbst, sondern aus dem Zusammenspiel mit Social Engineering. Quishing – Phishing mit manipulierten QR-Codes – zeigt, dass Angreifer die Nutzeroberfläche gezielt ausnutzen: Ein Scan wirkt schnell, vertraut und scheinbar harmlos, während der eigentliche Inhalt zu gefälschten Identitäts- oder Zahlungsflows führt. Parallel bleiben betrügerische Varianten über E-Mail und Messaging ein Thema, wie regionale Warnungen verdeutlichen. Um diese Lücke zwischen Technik und menschlichem Verhalten zu schließen, liefern Erhebungen zur Nutzerrealität einen wichtigen Hinweis: Viele halten Passwörter für sicher, nutzen aber weniger moderne Optionen. Genau hier liegt die Change-Management-Aufgabe, die Security-Teams häufig unterschätzen.
Für die nächsten Monate ergibt sich daraus ein sehr konkreter Handlungsrahmen: Unternehmen sollten Passkeys und moderne Authentifizierung bevorzugt ausrollen, aber gleichzeitig technische Kontrollen mit Nutzerkommunikation koppeln. Der Vergleich mit früheren Übergängen zeigt, dass „Security by Default“ nur dann wirkt, wenn Identitäts-Workflows, Self-Service-Prozesse und Incident-Runbooks angepasst werden. Gleichzeitig müssen Android- und App-Ökosysteme über Updates, Store-Richtlinien und Mobile Threat Detection abgesichert werden, weil Banking-Trojaner weiterhin versuchen, sich in diese Lücke einzunisten. Der Ausblick bis in die späten 2020er-Jahre geht damit weniger um einzelne Features, sondern um eine vollständige Sicherheitsmigration hin zu passwortlosen, kryptographisch zukunftsfähigen Architekturen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Microsoft und Apple treiben passwortloses Sicherheitsmodell voran" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Microsoft und Apple treiben passwortloses Sicherheitsmodell voran" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Microsoft und Apple treiben passwortloses Sicherheitsmodell voran« bei Google Deutschland suchen, bei Bing oder Google News!