Ein Fingertipp genügt
iOS 27: Das iPhone ändert kompromittierte Passwörter automatisch
Die Passwörter-App kann schon heute darauf hinweisen, wenn ein Kennwort zu schwach ist, mehrfach verwendet wurde oder in einem bekannten Datenleck aufgetaucht ist. Mit iOS 27 geht Apple einen deutlichen Schritt weiter: Auf unterstützten Webseiten soll künftig ein Fingertipp genügen, damit das iPhone ein problematisches Passwort selbstständig gegen ein neues und sicheres austauscht.
Bislang führt die Schaltfläche „Passwort ändern“ in solchen Fällen lediglich zur Webseite des jeweiligen Anbieters. Dort müssen sich Nutzer anmelden, die Kontoeinstellungen finden und den Wechsel selbst durchführen. Apple beschreibt die neue Funktion für iOS 27 dagegen mit den Worten, dass die Passwörter-App schwache oder kompromittierte Kennwörter künftig „ganz ohne Aufwand“ aktualisieren kann.
Safari erledigt den Passwortwechsel
Im Hintergrund arbeiten Apple Intelligence und Safari zusammen. Die Software navigiert selbstständig durch die Webseite, meldet den Nutzer an, sucht die entsprechenden Kontoeinstellungen und ersetzt das alte Kennwort durch ein automatisch erzeugtes starkes Passwort. Anschließend wird dieses direkt in der Passwörter-App beziehungsweise im iCloud-Schlüsselbund hinterlegt.
Damit wird aus den bisherigen Sicherheitsempfehlungen erstmals eine tatsächlich ausführende Funktion. 9to5Mac weist darauf hin, dass die Funktion in den aktuellen Betaversionen allerdings noch nicht durchgehend verfügbar ist. Ob sie bereits mit iOS 27.0 oder möglicherweise erst etwas später startet, bleibt daher abzuwarten.
Nicht jede Webseite wird unterstützt
Apple spricht ausdrücklich von „qualifizierten Accounts“. Die Automatik dürfte entsprechend nur funktionieren, wenn Safari den Anmelde- und Passwortwechsel zuverlässig erkennen und durchführen kann. Komplexe Webseiten, zusätzliche Sicherheitsabfragen oder ungewöhnliche Kontoverwaltungen könnten einen manuellen Eingriff weiterhin erforderlich machen.
Die eigentliche Passwortüberwachung bleibt dabei unverändert. Das iPhone gleicht gespeicherte Zugangsdaten auf Wunsch mit bekannten Datenlecks ab und erkennt außerdem leicht zu erratende oder mehrfach verwendete Kennwörter. Die eigenständige Passwörter-App hatte Apple mit iOS 18 eingeführt.
Deutschland scheint diesmal direkt dabei
Interessant ist die Verfügbarkeit hierzulande. Bei mehreren neuen KI-Funktionen hatte Apple die deutschen iOS-27-Seiten zunächst deutlich eingeschränkt. Die automatische Passwortkorrektur wird inzwischen jedoch ausdrücklich auf der deutschen iOS-Seite aufgeführt und trägt – anders als manche anderen Neuerungen – keinen Hinweis auf eine spätere oder nur englischsprachige Veröffentlichung.
Voraussetzung bleibt ein iPhone mit Apple Intelligence. Dazu zählen das iPhone 15 Pro und 15 Pro Max sowie alle neueren kompatiblen Modelle. Für ältere iPhones bleibt es beim bisherigen Verfahren: Warnung anzeigen lassen, Webseite öffnen und das Kennwort selbst austauschen.


Oh, oh, wenn das mal gut geht.
Das alte Passwort wird ja immer behalten als vorheriges Passwort.
Ich kann mir das ganze Vorgehen überhaupt nicht vorstellen. Die KI ändert das Passwort und dann, weiß ich das? In was ändert es das? Und muss ich mir das neu aufschreiben. Das ist mir zu komplex. Ich weiß lieber meine eigenen Passwörter eindeutig
IOS Passwort kennt Dein Passwort, wenn es Dein Passwortsafe ist!
Nun kann es auch das Passwort ändern!
Du kannst das Passwort in der App anschauen!
Kannst Deine Buntstifte eingepackt lassen…
@Devil
Es ist im ganz normalen Passwort Manager. Die sind viel sicherer als sich immer und immer wieder alles zu merken. Das ist keine dunkle Magie :)
Steht doch es wird im Schlüsselbund und der Passwort App gespeichert so wie man es ja auch schon jetzt macht.
Wenn du für Webseite deinen Benutzernamen Devil und dein Passwort 1234 in der Passwort App gespeichert hast, dann loggt sich die KI mit deinem Benutzernamen und deinem unsicheren Passwort ein, wechselt zu den Einstellungen zum Passwort ändern, gibt vermutlich nochmal dein altes PW 1234 ein, gibt ein neues sicheres Passwort ein und speichert es sowohl auf der Webseite als auch in der Passwort-App ab. Beim nächsten Login wird dann dein Benutzername und das neue sichere Passwort wie bisher eingefügt.
Es wird in der Passwörter-App dokumentiert
Habe es mit der MacOs 27 Beta probiert. Leider wurden nur 5 von über 300 Passwörtern bei mir unterstützt, bzw. es angeboten. Aber in diesen Fällen hat es tatsächlich bei mir wunderbar funktioniert.
Ich will das nicht.
Habe viele Passwörter die hier als Kompromittiert angezeigt werden.
Sind aber nur im Internen Netz zugänglich.
@Rob +1
Du musst ja nicht die Funktion ausführen. Das passiert nicht ohne Deine Aktion.
Dafür müsste man mehr als die Überschrift lesen.
Da mangelt es heutzutage dran
Dito, aber anderer Grund.
Ich benutze an sich ein Passwort Manager, aber es schleichen sich hier und da auch mal Apple Passwd ein.
Da würde eine Diskrepanz zwischen Apple und meinem passwd Manager entstehen.
Ja man könnte den Apple passwd Manager mal total abschiessen, aber wenn die Faulheit nicht wäre.
Wie sieht’s da mit macOS aus?
Geht wunderbar. Habe es mit der MacOS 27 Beta erfolgreich durchgeführt.
Das kann man hoffentlich auch deaktivieren.
Nein im Gegenteil, man muss es aktiv zulassen jeweils.
Auch sehr gut.
Funktioniert halt bei 100 Passwörtern 1x. So gut funktioniert das ganze
Steht wo? Vermutung?
Gut das du das jetzt schon weist obwohl die Funktion aktuell noch nicht verfügbar ist und andere Passwortmanager das seit Jahren schon können.
Das weißt du genau woher?
Gibt bei YouTube ein Video dazu von Raphael Zeier.
Beta….und diverse Videos, die die Funktion schon zeigen.
Hast du hoffentlich an Apple gemeldet. Scheinst ja intensiv zu testen ..
Und hoffentlich kann man das NICHT deaktivieren. In 3, 2, 1 kommen sie wieder, die Kommentare von den verlorenen Seelen.
Schreib nicht so einen Scheiss, dann kommen auch keine Kommentare.
Ist schon länger in den Betas vorhanden. Bei Alibaba hatte es nicht geklappt
Die Funktion wäre super wenn sie denn funktionieren würde. Bei mir hat es jedenfalls in mehreren Versuchen in den Betas nicht geklappt und oft wird es gar nicht angeboten
Was genau bedeutet kompromittiert?
Ist die Kombination Benutzername und Passwort damit gemeint oder nur ein Passwort das auf dieser Seite mal genutzt wird von irgendjemanden.
Bedeutet: Das Passwort taucht in Listen kompromittierter Passwörter auf.
Hängt vermutlich vom Datenleak ab….
Im Zweifelsfalle beides ändern (lassen). Bei haveibeenpawned kannst du es selber nachschauen und vielleicht sieht man dort dann auch, ob nur pw oder Benutzername und pw
Natürlich nur das Passwort.
Dazu zählen Passwörter die du mehrfach in der PW-App für verschiedene Seiten verwendet hast, als auch Passwörter, die aus einem Datenleak online vorhanden sind. Das können auch extrem sichere Passwörter betreffen, wenn die Webseite sie durch einen Hack halt verliert und zum Beispiel auf https://haveibeenpwned.com dann gelistet werden.
Tauchte bei Datenleaks auf
Im der Regel sind die Passwort Listen im INet gemeint.
Je nach dem woher die Stammen, haben diese natürlich unterschiedliche Qualität.
Bis hin:
Wo, User, passwd.
Was hat Apple keine Passwörter zu interessieren?????? Das geht denen einen …..an!!!!!!
Bitte lass das Satire sein!!! Bitte, bitte!!!
Hä?
du bist richtig gut im Thema….
Dude, chill.
Nutz die Passwörter-App nicht und alles ist gut.
Satzzeichen sind keine Rudeltiere
Und das wird dann auf einem unsicheren Server/Cloud übertragen. Nee Nee
Es soll ja lokal auf deinem ausreichend ausgestatteten iPhone verbleiben. Deshalb ja auch erst ab iPhone 15 Pro mit genügend Power für die benötigte KI Aktion. Und auf den Server von der Webseite MUSS es hochgeladen werden, da sonst dein Passwort nicht geändert würde. Exakt das gleiche würdest du bei einem manuellen Änderung aber auch machen müssen…
Timmy und dervomTaunus…
Wie funktioniert es???? Datenleaks werden gesammelt. Wenn ein Accoujt von euch dort auftaucht und Apple (oder andere PW Manager) sehen, dass ihr dort einen Account habt kommt die Info, bitte ändern. Ob jetzt Apple im Hintergund die PW Vergessen Funktion aufruft und ein neues Kennwort einträgt oder ihr selbst, macht wenig Unterschied. Sobald ihr einen PW Manger nutzt vertraut ihr dem in gewisser Art….
Ein kompromittiertes Passwort ok
2Fa eingestellt… ich sehe da keine Gefahr.
Ich finde es richtig geil und hoffe das es bald, gut und oft funktioniert
Finde es top .. hat mir immer gewünscht und tata.. nice move.. wenn ich mir überlege allein von über 350 Seiten und Logs wo meine psw als kompromittiert erscheinen, sie manuell zu ändern .. puh.. Tolle Sache
Ok, wenn ein kompromittiertes Passwort bei Dir ca. 350 Seiten betrifft, wird es tatsächlich Zeit, die alle mal ändern zu lassen. Und diese Funktion würde tatsächlich bei jeder Seite ein anderes verwenden. Also: win win! ;-)
Ich finde diese Funktion auch sensationell! Natürlich funktioniert das noch nicht überall, aber ich hoffe, dass es besser und besser wird, bis es die absolute Ausnahme wird, dass man da manuell eingreifen muss.