iOS13 Apple security key features
Apple iOS 13.3 is eindelijk hier met een aantal nieuwe nuttige functies, waaronder de mogelijkheid om beveiligingssleutels te gebruiken met de Safari browser. Het nieuws dat beveiligingssleutels zoals de 5Ci YubiKey (Apple security key speciaal voor de iPhone) in iOS 13.3 zouden worden ondersteund, meldden we voor het eerst in november als onderdeel van de release opmerkingen voor de tweede bètaversie van Apple.
Terwijl iOS 13.3 sinds 10 december beschikbaar is gemaakt, is ook bevestigd dat je iPhone nu NFC, USB en Lightning FIDO2-compatibele beveiligingssleutels in Safari ondersteunt! De Apple security key bij uitstek is dus de YubiKey.
Voorheen was de mogelijkheid om beveiligingssleutels te gebruiken niet beschikbaar voor gebruikers van de Safari-browser van Apple. Ze konden wel worden gebruikt met sommige apps zoals 1Password.
Beveiligingssleutels zijn onderdeel van de beweging om af te stappen van wachtwoorden en de manier op een robuustere manier te authenticeren. Ze zijn eenvoudig te gebruiken en beschermen tegen phishing-aanvallen, waarbij hackers je proberen te verleiden je gegevens in te voeren op een valse inlogpagina.
Beveiligingssleutels gebruiken in iOS 13.3
Als je deze iOS 13.3-optie op je iPhone wilt proberen, moet je natuurlijk een beveiligingssleutel kopen. De iPhone-compatibele YubiKey 5Ci is de eerste met USB-C en Lightning connectoren op een enkele sleutel, dus dit is waarschijnlijk de beste optie op dit moment.
Nadat je ook iOS 13.3 hebt geïnstalleerd, zijn er een paar dingen waarmee je rekening moet houden bij het gebruik van beveiligingssleutels.
Ten eerste is op dit moment de ondersteuning voor YubiKey nog beperkt. Maar dit zal waarschijnlijk snel veranderen en is dus geen reden om het niet uit te proberen. Ethische hacker John Opdenakker zegt dat het “goed is om te zien dat iOS 13.3 het mogelijk maakt om beveiligingssleutels, zoals YubiKey, met Safari te gebruiken.”
Maar hij voegt eraan toe: “Het aantal sites dat authenticatie via beveiligingssleutels aanbiedt, is nog steeds beperkt.” Onze verwachting is dat dit in 2020 drastisch zal veranderen.
YubiKey producent Yubico biedt ook de mogelijkheid om jouw online accounts te beschermen als een dienst geen ingebouwde ondersteuning voor beveiligingssleutels biedt met een extra service: de authenticator app.
Een andere overweging om rekening te houden met de fysieke beveiligingssleutel is het feit dat je deze veilig moet houden: je sleutel verliezen kan een ramp zijn. Maar als je een andere backup sleutel hebt om toegang te krijgen tot je accounts, kun je de hoofsleutel intrekken als je deze verliest.