FIDO2 unter Linux - Kreditkarte Authentifikation ohne Smartphone

DIY-Junkie

Freizeitschrauber(in)
Ich habe kürzlich gezwungenermaßen eine Kreditkarte bestellt (VISA, über die Sparkasse).
Um damit jedoch Zahlungen zu tätigen brauche ich eine App, die S-ID Check genannt wird. Die gibt es nur für Android und IOS Geräte. Ich habe weder das eine noch das andere, sondern ein google freies Betriebssystem auf meinem Handy. Ich habe nun zwar eine APK gefunden und installiert, aber beim Öffnen sagt mir die App, dass ich sie nicht über den google play store installiert habe und daher funktioniert sie nicht.

Gibt es irgendwelche Alternativen, die ich nutzen könnte? Ein Android oder IOS Gerät kommt nicht in Frage.
Android in einer virtuellen Maschine vielleicht? Ich will aber auch keinen google Account anlegen.
Über Hilfe wäre ich sehr dankbar.
 
Mehr Details bitte :)
- Hat dein Handy einen Appstore?
- Ich vermute mal, Du hast Android installiert?

ich würde den Google-Playstore per APK installieren, dann die S-ID-App laden und anschließend den Playstore wieder deinstallieren. Wäre das für dich eine Option? Ich bin nur grad nicht sicher, ob Du dir dafür einen Google-Account anlegen musst, aber dafür kann man ja auch eine beliebige Spamadresse anlegen. Laut FAQ (unten) darf dein Telefon aber nicht gerootet/jailbreak haben... :(


oder mal in der FAQ von der App gestöbert:
Was kann ich tun, wenn ich kein Smartphone/Tablet besitze?
Wenn Sie kein Smartphone besitzen, können Sie auf unsere Alternative „FIDO“ zurückgreifen. Ein FIDO Token ist ein Sicherheitsschlüssel in Form eines USB-Sticks, mit dem Sie sich bei Online-Einkäufen ebenfalls sicher authentifizieren können.

Informieren Sie sich auf unserer Seite www.online-zahlen-mit-fido.de. Hier finden Sie alle relevanten Informationen. (Quelle: https://www.s-id-check.de/faq.html )
 
F-Droid App Store ist installiert. Ich verwende Lineageos ohne google play services. Demnach wird auch der google play store nicht funktionieren.

Das mit dem Fido Stick ist eine coole Sache. Das schaue ich mir genauer an. Die Sparkasse war fest der Meinung, dass die S-ID App alternativlos ist.
Vielen Dank für die Info. Werde mir einen Nitrokey bestellen und das ganze damit ausprobieren.
 
mit den produkten der sparkasse kenne ich mich leider nicht aus,
aber gibt es da keine alternative zur app?

wenn es eine visa-karte ist sollte es doch grundsätzlich auch
regelbar sein die ganze sache über sms oder sicherheitsfrage zu lösen?
 
F-Droid App Store ist installiert. Ich verwende Lineageos ohne google play services. Demnach wird auch der google play store nicht
ÄÄÄÄÄÄähhhhmmm "sms tan verfahren"?
Müsste auch gehen, besprich das lieber mit der Sparkasse.
Die wissen schon warum keine APK akzeptieren ausserhalb google / Appstore wir, schließlich haftest DU wenn die Dir einen Fehler nachgewisen wird.

Aber ich meine das SMS Tan Verfahren noch akktuell ist.
 
Ich melde mich mal zurück, weil ich nicht weiterkomme. Ich habe mir einen Yubikey 5 NFC USB Stick besorgt. Unter https://www.online-zahlen-mit-fido.de/ wollte ich die Kreditkarte nun für diesen Stick registrieren. Einen aktuellen Aktivierungsschlüssel habe ich mir besorgt und der ist auch gültig. Nach der Eingabe dieses Schlüssels kommt folgende Meldung:
"Ihr Browser unterstützt die Nutzung eines FIDO Tokens nicht. Die Registrierung ist fehlgeschlagen."
Der Stick ist dabei eingesteckt.

Mein verwendeter Browser:
Mozilla Firefox for Linux Mint
mint-001 - 1.0
123.0 (64 bit)

Betriebssystem ist Linux Mint 21.1 MATE.

Eigentlich sollte Firefox das unterstützen. Ich habe bisher keine Problemlösung gefunden.
Habe ich etwas vergessen? Muss der Stick gemountet werden oder so? Im Dateimanager sehe ich ihn jedenfalls nicht. Hier noch ein Auszug aus meiner about:config in Firefox:
security.webauth.webauthntrue
security.webauth.webauthn_enable_softtokenfalse
security.webauth.webauthn_enable_usbtokentrue
security.webauth.webauthn_testing_allow_direct_attestationfalse
security.webauthn.ctap2true
security.webauthn.enable_conditional_mediationtrue
security.webauthn.enable_json_serialization_methodstrue
security.webauthn.enable_macos_passkeystrue
security.webauthn.show_ms_settings_linkfalse
security.webauthn.webauthn_enable_android_fido2.residentkeyfalse

Ergänzung:
Ich habe den Yubico Authenticator installiert und eine PIN zugewiesen. Das Problem besteht weiterhin.
 
Zuletzt bearbeitet:
@ Moderatoren: Kann der Thread eventuell in das Linux Unterforum verschoben werden? Ich denke, er ist mittlerweile dort besser aufgehoben.
Edit: Vielen Dank :-)
 
Zuletzt bearbeitet:
Sieht so aus als ob Firefox das unter Linux nicht unterstützt:
 
Ich denke nicht, dass es an der PIN liegt, ich hatte ja anfangs gar keine konfiguriert. Webauthn bzw. FIDO2 scheint generell nicht zu laufen.
 
Webauthn läuft ganz sicher mit Firefox. Ich nehme an, dass Du schon udev-Regeln für den Fido-Stick installiert hast, da es in Chromium geht - z.B. diese: https://github.com/Yubico/libfido2/blob/main/udev/70-u2f.rules
(die sind in vielen Linuxdistributionen als Paket verfügbar, z.B. "libu2f-udev", aber natürlich kann man sich die Datei auch manuell ins entsprechende Verzeichnis kopieren und laden, damit der Stick erkannt wird.)

Eventuell könnte AppArmor oder SELinux den Zugriff blockieren, je nach Distribution. Teilweise scheint es für Firefox Regeln zu geben, und bei Chromium keine, wodurch so ein Overblocking nur beim Firefox bemerkbar wird. In dem Fall wäre das natürlich ein Bug in der Distribution.
 
Zurück