Biometrie: Mit der Kamera Merkels Fingerabdruck hacken

Identitätsklau per Kamera: Fingerabdrücke von Politikern zu kopieren, ist kein Problem. Ein Foto der Hand genügt, wie zwei Sicherheitsforscher demonstrierten.

Artikel veröffentlicht am , Kai Biermann/Zeit Online
So schützt sich Angela Merkel vor dem Diebstahl ihres Fingerabdrucks
So schützt sich Angela Merkel vor dem Diebstahl ihres Fingerabdrucks (Bild: Paul O'Driscoll/Getty Images)

Ursula von der Leyen hat schöne Hände. Und sie nutzt sie geschickt, um ihre politischen Botschaften zu vermitteln. Wenn die Verteidigungsministerin spricht, unterstreicht sie ihre Worte oft mit raumgreifenden Gesten. Offene Handflächen, gespreizte Finger - ständig ist sie in Bewegung. Aus Sicht der politischen Kommunikation ist das klug, es wirkt tatkräftig und zupackend. Geht es jedoch um ihre persönliche Sicherheit, sollte die Ministerin lieber die Fäuste ballen. Denn sonst macht sie ihre Fingerabdrücke jedem zugänglich. Schon ein Foto ihrer offenen Hände reicht aus, um ihre Fingerabdrücke extrahieren und kopieren zu können. Das haben zwei Berliner Wissenschaftler demonstriert.

Inhalt:
  1. Biometrie: Mit der Kamera Merkels Fingerabdruck hacken
  2. Fingerabdrücke sind kein Sicherheitsmerkmal

Jan Krissler und Tobias Fiebig erforschen an der Technischen Universität Berlin Sicherheitsverfahren. Sie sind Hacker und suchen nach Schwachstellen, um die Verfahren besser zu machen. Vor allem Krissler beschäftigt sich seit Jahren auch mit biometrischen Methoden, also damit, wie messbare Merkmale menschlicher Körper ausgelesen werden können. Er zeigte 2008 am Beispiel des damaligen Innenministers Wolfgang Schäuble, wie leicht sich ein achtlos auf einem Wasserglas hinterlassener Fingerabdruck sichern, kopieren und missbrauchen lässt.

Nun hat Krissler die Methode weiterentwickelt und kann die Abdrücke sogar aus Fotos abnehmen. Er braucht keinen physischen Kontakt mehr, um diese persönlichen und eindeutigen Daten einzusammeln. Als Beleg dient ihm unter anderem der rechte Daumenabdruck von Ursula von der Leyen.

Die Ministerin hatte am 29. Oktober in der Bundespressekonferenz ihre Attraktivitätsoffensive für die Bundeswehr vorgestellt. Die Bundespressekonferenz ist ein journalistischer Verein, der regelmäßig Politiker einlädt, um ihre Themen zu diskutieren. Eine dreiviertel Stunde lang redete von der Leyen dort mit Worten und Händen über bessere Bezahlung und flexiblere Dienstmodelle.

Ursula von der Leyens rechter Daumen

Stellenmarkt
  1. Online Data Analyst (m/w/d)
    TELUS International AI, deutschlandweit (Home-Office)
  2. Senior Project Manager (m/f/d)
    Elektrobit Automotive GmbH, München, Ulm, Erlangen
Detailsuche

Die erste Stuhlreihe der Bundespressekonferenz ist für Fotografen reserviert. Nur zwei bis drei Meter sind es von ihren Linsen bis zu den Politikern auf der Bühne. Das genügte. Einer der Fotografen machte ein Bild von Ursula von der Leyens rechter Hand. Er nutzte ein Objektiv mit einer Brennweite von zweihundert Millimetern, ein Standardobjektiv für Pressefotografen.

Mit VeriFinger, einer Software, die jeder für weniger als 400 Euro kaufen kann, und etwas Handarbeit wandelte Krissler den Abdruck aus dem Foto in einen klaren und eindeutigen Fingerabdruck um. Er könnte diesen nun auf eine Attrappe drucken und damit Fingerabdruckscannern vorgaukeln, er sei die Ministerin - sei es am iPhone oder an einer automatisierten Grenzkontrolle. Oder er könnte ihren Abdruck an einem Tatort hinterlassen und sie so zu einer Verdächtigen machen.

"Mit der Sicherheit von Fingerabdrucksystemen ist es damit endgültig vorbei", sagt Krissler. "Man kann nahezu unbemerkt an Fingerabdrücke jeder Person kommen, um daraus Attrappen zu bauen." Für eine solche Attrappe braucht es lediglich Folie, einen Drucker und Holzleim. Schon lässt sich ein falscher Fingerabdruck herstellen, den man auf den eigenen Finger kleben kann. Diese Attrappen genügen, um gebräuchliche Fingerscanner zu überlisten.

Krissler ist im Chaos Computer Club aktiv, der sich seit langer Zeit mit den Risiken der Biometrie beschäftigt. Er stellt seine Ergebnisse auf dem 31C3 vor, dem Jahreskongress des Clubs in Hamburg. Sie belegen abermals, wie gefährlich die Idee war, die Fingerabdrücke jedes deutschen Bürgers zu sammeln und im Reisepass und - freiwillig - auch im Personalausweis zu speichern.

Seit Beginn des 20. Jahrhunderts gelten Fingerabdrücke als eindeutiges Merkmal der Identität. Die Wirbel, Schlaufen, Endpunkte und Kreuzungen in den Hautleisten auf den Fingerkuppen, Minutien genannt, sind so einzigartig, dass sich mit ihnen jeder Mensch eindeutig identifizieren lässt. Vor Gericht genügen schon vierzehn Übereinstimmungen zwischen zwei Abdrücken, also mitunter schon ein Teilabdruck, um jemanden zu verurteilen - so typisch sind die Muster.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
Fingerabdrücke sind kein Sicherheitsmerkmal 
  1. 1
  2. 2
  3.  


__destruct() 29. Dez 2014

Nice ^^

Quantium40 29. Dez 2014

Die Lebendprüfung greift nur, wenn man ein Abdruckimitat mit einem toten Gegenstand vor...

Quantium40 29. Dez 2014

Im Endeffekt ist es für Privatleute nur insofern relevant, dass niemand Fingerabdrücke...

Anonymer Nutzer 29. Dez 2014

Das ist doch immer der selbe Anzug. Der wird nur umgesprüht.



Aktuell auf der Startseite von Golem.de
Forschung
Blaualge versorgt Computer sechs Monate mit Strom

Ein Forschungsteam hat einen Mikroprozessor sechs Monate ununterbrochen mit Strom versorgt. Die Algen lieferten sogar bei Dunkelheit.

Forschung: Blaualge versorgt Computer sechs Monate mit Strom
Artikel
  1. EC-Karte: Trotz Kartensperre können Diebe stundenlang Geld abheben
    EC-Karte
    Trotz Kartensperre können Diebe stundenlang Geld abheben

    Eine Sperre der Girocard wird nicht immer sofort aktiv. Verbraucher können sich bereits im Vorfeld schützen.

  2. Swisscom-Chef: Vermasselt habe ich nichts
    Swisscom-Chef
    "Vermasselt habe ich nichts"

    Urs Schaeppi gibt den Chefposten bei Swisscom auf. Sein Rückblick auf neun Jahre Konzernführung fällt ungewöhnlich offen aus.

  3. EV Driver Survey: Elektroautos bei IT-Experten besonders beliebt
    EV Driver Survey
    Elektroautos bei IT-Experten besonders beliebt

    Fahrerlebnis und Technik sind für Fahrer von Elektroautos der größte Zusatznutzen dieser Mobilitätsform. Fast alle würden wieder ein E-Auto kaufen.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • LG OLED TV (2021) 77" günstig wie nie: 1.771,60€ statt 4.699€ • Grakas günstig wie nie (u. a. RTX 3080Ti 1.285€) • Samsung SSD 1TB (PS5-komp.) + Heatsink günstig wie nie: 143,99€ • Microsoft Surface günstig wie nie • Jubiläumsdeals MediaMarkt • Bosch Prof. bis 53% günstiger[Werbung]
    •  /