Google entwickelt eine neue Android-App, die den sicheren Austausch von Kontakten unterstützt und die Verifizierung der Kontaktidentität erleichtert. Zentraler Bestandteil dieser App ist ein digitaler Sicherheitsschlüssel, der zur Identifizierung genutzt wird. Der Austausch dieses Schlüssels erfolgt über einen QR-Code, den die App überprüft, um sicherzustellen, dass die Kommunikation zwischen den richtigen Personen stattfindet.
Die App namens „Android System Key Verifier“ besteht aus zwei Hauptkomponenten. Die erste Komponente speichert Verschlüsselungsschlüssel, die für End-to-End-verschlüsselte Nachrichten in Apps wie Google Messages genutzt werden. Die zweite Komponente ist eine Benutzeroberfläche, über die Nutzer ihre Verschlüsselungsschlüssel in Form eines QR-Codes teilen oder den QR-Code eines anderen scannen können. So lassen sich Kontakte gegenseitig verifizieren und ihre Identität bestätigen.
Neue Android-App kann Sicherheit bei der Kommunikation erhöhen
Um sicherzustellen, dass ein neuer Kontakt authentisch ist, kann eine Person ihren QR-Code bereitstellen, der vom anderen gescannt wird und eine Verknüpfung der Geräte ermöglicht. Beide Seiten sollten jeweils den QR-Code des anderen scannen, um die Verbindung gegenseitig zu bestätigen. Sollten Zweifel an der Authentizität aufkommen, etwa wenn der Verdacht besteht, dass der Chatpartner ein anderes Gerät verwendet, lassen sich die Schlüssel durch erneutes Scannen abgleichen.
Stimmen die Schlüssel nicht überein, könnte dies darauf hinweisen, dass eine andere Person auf das Konto zugreift. Wenn die richtige Person ein neues Gerät nutzt, genügt das Scannen des QR-Codes erneut. Aktuell ist laut Android Authority noch unklar, wie genau diese Verifizierung im Detail funktioniert. Möglicherweise erinnert sie an das in iOS 17.2 eingeführte Feature zur Kontaktschlüsselüberprüfung, das eine Warnung anzeigt, sobald ein neues, unbekanntes Gerät bei einem Kontakt auftaucht. In solchen Fällen können die Nutzer den neuen Sicherheitscode verifizieren, indem sie ihn offline abgleichen.
Screenshots der frühen App-Version:
Weitere Fundstücke zur neuen Android System Key Verifier-App deutet darauf hin, dass es zukünftig auch möglich sein wird, appspezifische Codes anstelle von QR-Codes zu vergleichen. Hinweise im Code der App legen außerdem nahe, dass der Zugriff auf QR-Codes in der Google Kontakte-App ermöglicht wird. Google kommt damit seinen Ankündigungen nach, bereits im kommenden Jahr eine neue Funktion zur Kontaktüberprüfung in der Nachrichten-App einführen zu wollen. Die Android System Key Verifier-App scheint eine Vorbereitung auf diese Funktion zu sein.