Der Touch-ID-Sensor kann mit üblichen Methoden überlistet werden.
Der Touch-ID-Sensor kann mit üblichen Methoden überlistet werden. (Bild: Andreas Sebayang/Golem.de)

iPhone 5S Chaos Computer Club überwindet Apples Touch ID

Dem Chaos Computer Club ist es gelungen, ohne einen echten Finger den Fingerabdrucksensor des iPhone 5S und damit Touch ID zu überlisten. Apples neues Smartphone kann mit einer einfachen Kopie eines Fingerabdrucks entsperrt werden.

Anzeige

Wie der Chaos Computer Club (CCC) mitteilt, ist Apples Touch ID nicht viel besser als andere Fingerabdrucksensoren. Dem CCC ist es gelungen, ein gesperrtes iPhone 5S auch ohne Finger oder Kenntnis des Passworts zu entsperren. Dazu wurde von einer Glasoberfläche ein Fingerabdruck abfotografiert, um einen künstlichen Fingerabdruck zu konstruieren.

Der Hacker Starbug erklärt, dass der Touch-ID-Sensor nur etwas höher aufgelöst ist als bisherige Produkte: "Wir mussten nur die Granularität unseres Kunstfingers ein wenig erhöhen". Durch Experimente hat Starbug die Methoden zur Überlistung des Sensors verfeinert. Er warnt nun komplett vor der Nutzung von biometrischen Daten zur Absicherung eines Smartphones: "Fingerabdrücke hinterlassen wir überall, und es ist ein Kinderspiel, gefälschte Finger daraus zu erstellen."

Künstlicher Finger aus Latexmilch

Um den Sensor des iPhone 5S zu überlisten, genügen ein Foto des Fingerabdrucks, das mit 2.400 dpi aufgenommen wurde, und ein Laserdrucker, der mit 1.200 dpi auf transparente Folie druckt. Auf die Folie wird dann hautfarbene Latexmilch oder weißer Holzleim aufgetragen. Nach der Trocknung ist der Fingerabdruck in gefälschter Form fertig und muss für die Benutzung nur noch durch Anhauchen angefeuchtet werden.

Dass es keine absolute Sicherheit bei einem Mobilgerät gibt, beweist der CCC damit erneut; Apple selbst stellt Touch ID aber auch nicht als uneingeschränkte Sicherheitsfunktion dar. Vielmehr will Apple Nutzern, die ihr Smartphone bisher gar nicht oder nur mit einem vierstelligen Passwort sichern, mit Touch ID eine komfortable Sicherungsmöglichkeit bieten. In unserem Test des iPhone 5S konstatierten wir tatsächlich einen Komfortgewinn.

Komfort geht auf Kosten der Sicherheit

Komfort geht jedoch in den meisten Fällen auf Kosten der Sicherheit. So können vierstellige numerische Passwörter über Fettschlieren wiedererkannt oder auch vom Sitznachbarn erspäht werden. Die Mustererkennung ist ebenfalls über solche Fingerhinterlassenschaften auf einem Display leicht zu knacken.

Auch die in Android 4.0 alias Ice Cream Sandwich eingeführte Gesichtserkennung war mehr Spielerei als Sicherheitslösung, wie auch Google warnte: Sie konnte in unseren Tests leicht durch ein Foto des Besitzers ausgehebelt werden. Im Vergleich musste der CCC erheblich größeren Aufwand betreiben, um Apples Touch ID zu umgehen.

Wer sein Smartphone richtig absichern möchte, wählt ein langes und komplexes Passwort, wechselt es häufig und verdeckt die Eingabe, wie er es beim Bankautomaten gewöhnt ist.


dit 14. Mai 2014

Sinnloses Blah blah... Auf das angesprochene Problem bist du gar nicht eingegangen...

dit 14. Mai 2014

man kann bis zu 5 Finger in einem iPhone 5s registrieren...

Anonymer Nutzer 25. Sep 2013

Ich von mir gerade nicht ganz sicher ob du das Problem einfach nicht verstehst oder du es...

ChMu 24. Sep 2013

Der Entsperrcode muss aber eingegeben werden, wenn das Ding abhanden gekommen ist. Das...

tunnelblick 24. Sep 2013

sie haben halt selber einen anderen anspruch - zumindest kommt es für viele so rüber...

Kommentieren


Lelei 2.0 / 23. Sep 2013

Apple iPhone 5s – schönes Update



Anzeige

  1. Junior Java Software Developer (m/w) - Smart Home
    Bosch Software Innovations GmbH, Waiblingen
  2. Online Konzeptioner/UX-Designer
    redblue Marketing GmbH, München
  3. SAP Spezialist/in für Berechtigungen und Usermanagement
    Endress+Hauser InfoServe GmbH+Co. KG, Weil am Rhein
  4. C-Experten als Software-Entwickler (m/w)
    MVTec Software GmbH, München

 

Detailsuche


Hardware-Angebote
  1. TIPP: Raspberry Pi 2 Model B
    41,49€
  2. TIPP: Alternate Schnäppchen Outlet
    (täglich neue Deals)
  3. GeForce GTX 980 Ti
    ab 739,00€

 

Weitere Angebote


Folgen Sie uns
       


  1. Die Woche im Video

    Apple Music gestartet, Netzneutralität bedroht, NSA geleakt

  2. Internet.org

    Mark Zuckerberg will Daten per Laser auf die Erde übertragen

  3. TLC-Flash

    Samsung plant SSDs mit 2 und 4 TByte

  4. Liske

    Bitkom schließt Vorstandsmitglied im Streit aus

  5. Surfen im Ausland

    Apple SIM in Deutschland erhältlich

  6. Haushaltshilfe

    Rockets Helpling kauft Hassle.com

  7. Zynq Ultra Scale Plus

    Xilinx lässt erste 16-nm-Chips fertigen

  8. Apple

    iOS 8.4 soll Akku stärker belasten

  9. Soziale Netzwerke

    Reddit-Moderatoren streiken gegen Entlassung

  10. Worldwide Telescope

    Microsoft legt virtuellen Weltraum offen



Haben wir etwas übersehen?

E-Mail an news@golem.de



Intel Compute Stick im Test: Der mit dem Lüfter streamt
Intel Compute Stick im Test
Der mit dem Lüfter streamt
  1. Management Intel-Präsidentin tritt zurück und Mobile-Chef muss gehen
  2. FPGAs Intel wird Kauf von Altera heute ankündigen
  3. FPGAs Intel will FPGA-Experten Altera doch noch kaufen

Hanson Robotics: Technik, die dir zuzwinkert
Hanson Robotics
Technik, die dir zuzwinkert
  1. VW Tödlicher Arbeitsunfall mit einem Roboter
  2. Biomimetik Gepanzerter Roboter kriecht durch Ritzen wie eine Kakerlake
  3. Darpa Robotics Challenge Hubo ist der beste Roboter für den Katastrophenfall

Batman Arkham Knight im Test: Es ist kompliziert ...
Batman Arkham Knight im Test
Es ist kompliziert ...
  1. Arkham Knight Erster PC-Patch für Batman
  2. Technische Probleme Batman Arkham Knight nicht mehr auf Steam erhältlich

  1. Re: Stramplerkarte und Pedale?

    Lasse Bierstrom | 10:18

  2. Re: Ein Jahr kostenlos?

    violator | 10:15

  3. Re: Die batman Spiele sind einfach super

    Zeitvertreib | 10:02

  4. Re: Moderatoren

    Sarowie | 09:54

  5. Re: Vorschlag zum kontrollierenden Ministerium

    neustart | 09:42


  1. 09:33

  2. 16:52

  3. 16:29

  4. 16:25

  5. 15:52

  6. 14:39

  7. 14:35

  8. 14:25


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel