Um das Anmeldeverfahren für seinen E-Mail-Dienst Gmail sicherer zu gestalten, plant Google, die bisher genutzte Zwei-Faktor-Authentifizierung per SMS abzuschaffen und durch eine neue und sicherere Methode zu ersetzen.

„In den nächsten Monaten werden wir die Art und Weise, wie wir Telefonnummern verifizieren, neu überdenken“, erklärte Ross Richendrfer, ein Unternehmenssprecher von Google, gegenüber dem Magazin „Forbes“. Als Hauptgrund für diese Umstellung nennt Google die steigenden Sicherheitsrisiken der SMS-basierten Authentifizierung.

Sicherheitsbedenken

Die Zwei-Faktor-Authentifizierung (2FA) gilt als eine der wichtigsten Maßnahmen zum Schutz von Online-Konten, ergänzt sie doch die Eingabe von Benutzername und Passwort um eine weitere Sicherheitsebene. Zahlreiche Dienste aus den Bereichen Online-Shopping, Streaming und Social Media setzen auf diese Methode – so lange Zeit auch Googles Gmail.

Bisher erhielten Nutzer des Mail-Dienstes nach der Eingabe ihrer Login-Daten einen Einmalcode per SMS, um den Anmeldevorgang abzuschließen. Diese Methode wird von Google inzwischen jedoch als unsicher eingestuft.

Demnach seien SMS-Nachrichten anfällig für Phishing-Angriffe und könnten durch Manipulationen beim Mobilfunkanbieter kompromittiert werden. Richendrfer betonte in diesem Zusammenhang, dass der Sicherheitswert von SMS verloren gehe, wenn Betrüger vergleichsweise leicht Zugriff auf fremde Telefonnummern erhalten könnten.

Verifizierung per QR-Code denkbar

Obwohl Google bislang keine genauen technischen Details zum neuen Verfahren veröffentlicht hat, lässt sich anhand ähnlicher Systeme ein mögliches Vorgehen ableiten. Denkbar wäre also, dass Nutzer zunächst ihre Anmeldedaten eingeben und anschließend einen QR-Code erhalten, der dann mit einer Smartphone-App gescannt werden muss. Danach würde eine Benachrichtigung auf dem mobilen Endgerät erscheinen, über welche die Anmeldung bestätigt werden kann.

Ob Google diese Methode tatsächlich zum Standard macht, ist bislang jedoch nur Spekulation. Auch ein konkretes Datum für die Einführung der angedachten neuen Authentifizierungsmethode hat das Unternehmen noch nicht genannt.

Fest steht jedoch, dass die Zeichen bei Google ganz klar auf zusätzliche Sicherheitsmaßnahmen stehen. So wurde erst kürzlich bekannt, dass ab dem 12. Mai 2025 für private und geschäftliche Gmail-Nutzer eine Multi-Faktor-Authentifizierung mit mehreren Anmeldemethoden verpflichtend sein wird.

Quelle: techbook.de