Android 17 macht Passkeys portabler: Import/Export mit CXP
LONDON (IT BOLTWISE) – Android 17 liefert Passkeys endlich dort aus, wo Nutzer sie im Alltag brauchen: im nahtlosen Wechsel zwischen Apps und Password-Managern. Google integriert Import- und Exportfunktionen in den Android Password Manager und setzt dabei auf das Credential Exchange Protocol (CXP) der FIDO Alliance. Damit sinkt die Umzugsbarriere erheblich, die bisher vor allem […]
Bankensicherheit 2026: 2FA und Passkeys rĂĽcken nach – von Visa bis Outbank
LONDON (IT BOLTWISE) – Ein konkreter Kontodiebstahl aus den USA setzt die Debatte ĂĽber verpflichtende Mehrfaktor-Absicherung auf die Agenda. Parallel treibt Visa in Indien den Umstieg von SMS-TAN auf Passkeys voran, gestĂĽtzt auf FIDO-Standards. Auch der Software- und Bankensektor reagiert: Passkey-Ansätze, Ende-zu-Ende-Synchronisation und strengere Kontrollen rĂĽcken zugleich ins Zentrum. FĂĽr Unternehmen bedeutet das: Security wird […]
Passkey-Checkout: Visa startet Payment Passkey in Indien und liefert PayPal-Wachstum als Signal
INDIEN / LONDON (IT BOLTWISE) – Visa rollt seinen Payment Passkey (VPP) in Indien und Bangladesch aus und ersetzt damit die manuelle Eingabe von TANs und Einmalpasswörtern durch FIDO-basierte Authentifizierung. Parallel treibt PayPal den passkey-basierten Checkout in mehreren Märkten voran und meldet steigende Conversion-Raten bei wiederkehrenden Kunden. Damit verschiebt sich der Wettbewerb im Checkout-Stack: Stripe […]
Google Wallet integriert Aadhaar: Digitale Identität rückt näher an eIDAS 2.0
MĂśNCHEN / LONDON (IT BOLTWISE) – Google integriert Indiens Aadhaar-Ausweisdaten in Google Wallet und macht damit digitale Identitäten grenzĂĽbergreifend nutzbar. Die Lösung setzt auf „verifiable credentials“ mit selektiver Offenlegung, sodass Nutzer nur einzelne Attribute wie das Alter nachweisen können. Parallel erweitert Google die Wallet-Ansicht um eine zusammengefĂĽhrte Transaktionshistorie ĂĽber Smartphone und Wear OS. FĂĽr Europa […]
Visa startet in Indien Visa Payment Passkey und beendet die SMS-TAN
MUMBAI / LONDON (IT BOLTWISE) – Visa hat seinen Visa Payment Passkey Service in Indien gestartet und damit das Ende der klassischen SMS-TAN eingeleitet. Statt Einmalpasswörtern soll kĂĽnftig die Authentifizierung lokal am Endgerät ĂĽber FIDO-kompatible kryptografische SchlĂĽssel erfolgen. Der Ansatz reduziert laut Visa das Risiko von Phishing und SIM-Swap-Betrug spĂĽrbar, während Nutzer während einer Ăśbergangsphase […]
Passkeys & KI: Visa treibt Account-Security im Finanzsektor voran
LONDON (IT BOLTWISE) – Konto-Ăśbernahmen nehmen spĂĽrbar zu, weil Angreifer weniger auf klassische TANs als auf Social Engineering setzen. Visa startet in Indien und Europa eine Passkey-Offensive mit dem Visa Payment Passkey (VPP) und verknĂĽpft die Autorisierung kĂĽnftig mit biometrischen Daten oder PINs. Parallel laufen Praxisversuche mit KI-Agenten-Zahlungen, die Transaktionen abwickeln und Nutzer anschlieĂźend per […]
Visa startet Passkey-Authentifizierung in Indien: Fingerabdruck statt OTP
IN INDIEN / LONDON (IT BOLTWISE) – Visa fĂĽhrt Passkeys als Authentifizierung fĂĽr Kartenzahlungen ein und ersetzt damit in ausgewählten Setups klassische Einmalpasswörter per OTP. Die Methode bindet kryptografische SchlĂĽssel an das jeweilige Gerät und soll Angriffe wie Phishing und Spoofing deutlich erschweren. Im Hintergrund verschärft die indische Zentralbank die Regeln fĂĽr Zwei-Faktor-Authentifizierung ab April […]
Android 17 rollt bei Pixel-Geräten an: Bubbles, Standort-Transparenz und neue Kryptografie
SAN FRANCISCO / LONDON (IT BOLTWISE) – Google startet das Android-17-Update ab dem 16. Juni 2026 zuerst fĂĽr Pixel-Geräte ab Pixel 6. Im Fokus stehen granularere Berechtigungen, ein ĂĽberarbeiteter Diebstahlschutz und ein Multitasking-Refresh mit bis zu fĂĽnf „Bubbles“. Dazu kommen neue Sicherheitsindikatoren fĂĽr Standortaktivität und eine Kryptografie-Roadmap Richtung Post-Quanten-Standards wie HPKE und Certificate Transparency. Im […]
Android ab September 2026: Pflicht zur Entwickler-Identitätsprüfung
LONDON (IT BOLTWISE) – Google fĂĽhrt ab September 2026 eine IdentitätsprĂĽfung fĂĽr Android-Entwickler ein. Die Pflicht startet zunächst in Brasilien, Indonesien, Singapur und Thailand, wird aber 2027 auf weitere Länder ausgeweitet. FĂĽr Nutzer in Deutschland ist vor allem relevant, dass auch das Installieren von Apps aus Drittquellen („Sideloading“) kĂĽnftig stärker eingeschränkt wird. Parallel baut Google […]
iOS 27: Apples automatische Passwort-Aktualisierung und KI-Risiken
LONDON (IT BOLTWISE) – Apple nimmt kompromittierte Zugangsdaten kĂĽnftig stärker in die Hand: Mit „Fix Passwords“ in iOS 27 aktualisiert die neue Passwort-App problematische Passwörter im Hintergrund. DafĂĽr setzt der Konzern auf Safari in Kombination mit der Private Cloud Compute Infrastruktur und verspricht, dass während des Updates keine Nutzerdaten gespeichert werden. Gleichzeitig rĂĽckt das Unternehmen […]
Passkey-Kluft: 93 Prozent planen, nur 13 Prozent rollen Passkeys breit aus
BERLIN / LONDON (IT BOLTWISE) – Die Passkey-Euphorie im Unternehmen bleibt hinter der Umsetzung zurĂĽck: Laut einer Studie von FIDO Alliance und HID Global planen 93 Prozent den Umstieg, aber nur 13 Prozent rollen Passkeys im größeren MaĂźstab aus. Gleichzeitig zeigen Sicherheitsdaten, dass Organisationen trotz hohen Selbstvertrauens bei der Identitätsverwaltung scheitern. Der Grundtrend verschiebt sich […]
Passkeys im Enterprise: 93 % planen, nur 13 % setzen konsequent um
LAS VEGAS / LONDON (IT BOLTWISE) – Passkeys gelten als der nächste Schritt aus dem Passwortzeitalter, doch eine Studie zeigt massive LĂĽcken in der Umsetzung: 93 % planen den Wechsel, nur 13 % fĂĽhren ihn breit ein. Besonders kritisch sind Verzögerungen beim Entzug von Zugriffsrechten, die in der Praxis bei vielen Organisationen nicht innerhalb von […]
Passkeys bei Google: Mehr als eine Milliarde sichere Authentifizierungen
NEW YORK / LONDON (IT BOLTWISE) – Google meldet, dass bereits ĂĽber eine Milliarde Authentifizierungen ĂĽber Passkeys abgewickelt wurden. Seit der EinfĂĽhrung vor weniger als einem Jahr haben laut Google mehr als 400 Millionen Konten umgestellt. Gleichzeitig verschärft sich der Kampf gegen KI-gestĂĽtztes Phishing: Google hat in den USA rechtliche Schritte gegen ein mutmaĂźliches Phishing-Netzwerk […]
Passwortlose Authentifizierung: Google, Apple und Microsoft treiben den Umstieg im Juni voran
LONDON (IT BOLTWISE) – Google bringt mit CXP in Play Services einen Standard fĂĽr Ende-zu-Ende-ĂĽbertragene Passkeys ins Rollen, Apple ergänzt die Passwords-App mit KI-gestĂĽtzten „agentischen“ Workflows. Parallel arbeiten Microsoft, Regulierungsstellen und Banken an einer Migration weg von klassischen Passwörtern. Der Juni bĂĽndelt damit Technik, Markt und Compliance so, dass Unternehmen den Umstieg dieses Jahr deutlich […]
Passkeys: Google zwingt Werbekunden ab 15. Juli 2026 zur Umstellung
LONDON (IT BOLTWISE) – Google verschärft den Druck auf Werbekunden: Ab dem 15. Juli 2026 sollen bei sensiblen Kontovorgängen Passkeys verpflichtend sein. Der Schritt zielt auf geringere Risiken durch Phishing und Credential-Stuffing, weil Passkeys an Nutzer und Website gebunden sind. Parallel stellt Google einen KI-gestĂĽtzten Sicherheitsagenten in Aussicht, der Anomalien beim Login in Echtzeit erkennt. […]
Android: Google fĂĽhrt Entwickler-Verifizierung ab 2026 auch auĂźerhalb des Play Stores ein
MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google macht die IdentitätsprĂĽfung fĂĽr App-Entwickler ab September 2026 in mehreren Ländern zur Pflicht und weitet sie anschlieĂźend weltweit aus. Die Verifizierung gilt dabei nicht nur im Play Store, sondern auch fĂĽr Installationen auĂźerhalb des Store-Ă–kosystems. Damit will der Konzern die Verbreitung schädlicher Software erschweren und die VertrauenswĂĽrdigkeit […]
Android-Update schlieĂźt 124 LĂĽcken und bringt Credential Exchange fĂĽr Passkeys
LONDON (IT BOLTWISE) – Google liefert zum Monatsstart gleich mehrere Updates fĂĽr Android: 124 SicherheitslĂĽcken werden geschlossen, darunter eine als Zero-Day gelistete Schwachstelle, die Berichten zufolge bereits ausgenutzt wird. Parallel fĂĽhrt Google mit dem Credential Exchange Standard einen neuen Weg ein, um Passwörter und Passkeys zwischen dem Google Password Manager und Drittanbietern einfacher zu ĂĽbertragen. […]
KI-Sicherheit: Google warnt vor KI-generierten Zero-Days und neuen MFA-Angriffen
LONDON (IT BOLTWISE) – Google Threat Intelligence Group (GTIG) dokumentiert den ersten KI-generierten Zero-Day-Exploit, der gezielt 2FA umgeht. Parallel rĂĽckt das FBI eine Phishing-Plattform namens Kali365 in den Fokus, die OAuth-Device-Code-Flows ausnutzt. Im gleichen Atemzug zeigen aktuelle Mobil- und Betrugszahlen, wie rasant Banking-Trojaner und Bot-gestĂĽtzte Kampagnen wachsen. FĂĽr Unternehmen bedeutet das: Schutzkonzepte mĂĽssen von reinem […]
Microsoft beendet SMS-Login: Passkeys werden zur neuen Pflicht
REDMOND / LONDON (IT BOLTWISE) – Microsoft beendet den SMS-basierten Login fĂĽr private Konten und macht Passkeys zur verbindlichen Alternative. Der Schritt folgt auf die wachsende Angriffsfläche durch KI-gestĂĽtztes Phishing und SIM-Swapping, bei dem Täter Einmal-Codes abgreifen. Gleichzeitig setzt Apple mit groĂźen iOS-Updates auf Sicherheitsverschärfungen. FĂĽr Unternehmen und IT-Teams verschiebt sich damit der Schwerpunkt vom […]
KI-generierte Exploits und Passkeys: Der neue Kampf um Unternehmens-Sicherheit
LONDON (IT BOLTWISE) – Sicherheitsforscher melden erstmals einen vollständig von KI erzeugten Zero-Day-Exploit. Gleichzeitig nimmt die Angriffsfläche durch Passkey-Umstellungen und neue Phishing-Techniken rasant zu. FĂĽr Unternehmen bedeutet das: Patch-Disziplin allein reicht nicht mehr, vielmehr mĂĽssen Identity- und Authentifizierungskonzepte an die neue Bedrohungslogik angepasst werden. Der Artikel zeigt, wie sich KI-gestĂĽtzte Offensive und passwortlose Verteidigung gegenseitig […]
Microsoft integriert Passkeys in Entra External ID – Antwort auf Quishing & Banking-Trojaner
REDMOND / LONDON (IT BOLTWISE) – Microsoft verlagert die Authentifizierung fĂĽr externe Identitäten in Richtung Passkeys: Noch im Mai 2026 soll Entra External ID UnterstĂĽtzung fĂĽr passwortlose Zugänge bieten. Der Schritt kommt in einer Phase rasanter Angriffe, in der Quishing per QR-Code und Banking-Trojaner deutlich zunehmen. FĂĽr Unternehmen bedeutet das mehr als nur Komfortgewinn: Es […]
Passkeys, Hardware-Authentifizierung und EUDI: Der Umstieg beschleunigt 2026
BERLIN / LONDON (IT BOLTWISE) – 2026 geht es bei Passkeys nicht mehr nur um Komfort, sondern um den systematischen Ausstieg aus dem klassischen Passwort. Google weitet auf Android die Portabilität von Passkeys ĂĽber eine neue Schnittstelle im Passwort-Manager aus, während Microsoft in Windows 10/11 Passkey-Verwaltung per Windows Hello und Enterprise-Richtlinien nachzieht. Parallel treiben die […]
Microsoft Entra ID setzt auf passwortlose Zukunft ab 2026
REDMOND / LONDON (IT BOLTWISE) – Microsoft plant, ab März 2026 die passwortlose Anmeldung in seiner Entra ID Plattform zum Standard zu machen. Diese Umstellung soll die Sicherheit erhöhen und die Benutzerfreundlichkeit verbessern, indem Passkeys die traditionellen Passwörter ersetzen. Unternehmen weltweit werden von dieser strategischen Neuausrichtung profitieren. Microsoft hat angekĂĽndigt, dass ab März 2026 die […]
SicherheitslĂĽcke bei FIDO-SchlĂĽsseln: Hacker umgehen MFA
LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke bei FIDO-SchlĂĽsseln ermöglicht es Hackern, selbst Konten mit Multi-Faktor-Authentifizierung zu kompromittieren. Diese Schwachstelle wird durch eine raffinierte Phishing-Kampagne ausgenutzt, die auf die QR-Code-Funktionalität der FIDO-SchlĂĽssel abzielt. In der digitalen Welt, in der Sicherheit an oberster Stelle steht, haben Hacker eine neue Methode entwickelt, um selbst die robustesten SicherheitsmaĂźnahmen […]

























#Sophos