Biometrie: Mit der Kamera Merkels Fingerabdruck hacken

Identitätsklau per Kamera: Fingerabdrücke von Politikern zu kopieren, ist kein Problem. Ein Foto der Hand genügt, wie zwei Sicherheitsforscher demonstrierten.

Artikel veröffentlicht am , Kai Biermann/Zeit Online
So schützt sich Angela Merkel vor dem Diebstahl ihres Fingerabdrucks
So schützt sich Angela Merkel vor dem Diebstahl ihres Fingerabdrucks (Bild: Paul O'Driscoll/Getty Images)

Ursula von der Leyen hat schöne Hände. Und sie nutzt sie geschickt, um ihre politischen Botschaften zu vermitteln. Wenn die Verteidigungsministerin spricht, unterstreicht sie ihre Worte oft mit raumgreifenden Gesten. Offene Handflächen, gespreizte Finger - ständig ist sie in Bewegung. Aus Sicht der politischen Kommunikation ist das klug, es wirkt tatkräftig und zupackend. Geht es jedoch um ihre persönliche Sicherheit, sollte die Ministerin lieber die Fäuste ballen. Denn sonst macht sie ihre Fingerabdrücke jedem zugänglich. Schon ein Foto ihrer offenen Hände reicht aus, um ihre Fingerabdrücke extrahieren und kopieren zu können. Das haben zwei Berliner Wissenschaftler demonstriert.

Inhalt:
  1. Biometrie: Mit der Kamera Merkels Fingerabdruck hacken
  2. Fingerabdrücke sind kein Sicherheitsmerkmal

Jan Krissler und Tobias Fiebig erforschen an der Technischen Universität Berlin Sicherheitsverfahren. Sie sind Hacker und suchen nach Schwachstellen, um die Verfahren besser zu machen. Vor allem Krissler beschäftigt sich seit Jahren auch mit biometrischen Methoden, also damit, wie messbare Merkmale menschlicher Körper ausgelesen werden können. Er zeigte 2008 am Beispiel des damaligen Innenministers Wolfgang Schäuble, wie leicht sich ein achtlos auf einem Wasserglas hinterlassener Fingerabdruck sichern, kopieren und missbrauchen lässt.

Nun hat Krissler die Methode weiterentwickelt und kann die Abdrücke sogar aus Fotos abnehmen. Er braucht keinen physischen Kontakt mehr, um diese persönlichen und eindeutigen Daten einzusammeln. Als Beleg dient ihm unter anderem der rechte Daumenabdruck von Ursula von der Leyen.

Die Ministerin hatte am 29. Oktober in der Bundespressekonferenz ihre Attraktivitätsoffensive für die Bundeswehr vorgestellt. Die Bundespressekonferenz ist ein journalistischer Verein, der regelmäßig Politiker einlädt, um ihre Themen zu diskutieren. Eine dreiviertel Stunde lang redete von der Leyen dort mit Worten und Händen über bessere Bezahlung und flexiblere Dienstmodelle.

Ursula von der Leyens rechter Daumen

Stellenmarkt
  1. Kundenberater (m/w/d) im Finanzwesen
    Anstalt für Kommunale Datenverarbeitung in Bayern (AKDB), verschiedene Standorte
  2. DevOps Engineer (m/w/d)
    Anstalt für Kommunale Datenverarbeitung in Bayern (AKDB), München, Bayreuth
Detailsuche

Die erste Stuhlreihe der Bundespressekonferenz ist für Fotografen reserviert. Nur zwei bis drei Meter sind es von ihren Linsen bis zu den Politikern auf der Bühne. Das genügte. Einer der Fotografen machte ein Bild von Ursula von der Leyens rechter Hand. Er nutzte ein Objektiv mit einer Brennweite von zweihundert Millimetern, ein Standardobjektiv für Pressefotografen.

Mit VeriFinger, einer Software, die jeder für weniger als 400 Euro kaufen kann, und etwas Handarbeit wandelte Krissler den Abdruck aus dem Foto in einen klaren und eindeutigen Fingerabdruck um. Er könnte diesen nun auf eine Attrappe drucken und damit Fingerabdruckscannern vorgaukeln, er sei die Ministerin - sei es am iPhone oder an einer automatisierten Grenzkontrolle. Oder er könnte ihren Abdruck an einem Tatort hinterlassen und sie so zu einer Verdächtigen machen.

"Mit der Sicherheit von Fingerabdrucksystemen ist es damit endgültig vorbei", sagt Krissler. "Man kann nahezu unbemerkt an Fingerabdrücke jeder Person kommen, um daraus Attrappen zu bauen." Für eine solche Attrappe braucht es lediglich Folie, einen Drucker und Holzleim. Schon lässt sich ein falscher Fingerabdruck herstellen, den man auf den eigenen Finger kleben kann. Diese Attrappen genügen, um gebräuchliche Fingerscanner zu überlisten.

Krissler ist im Chaos Computer Club aktiv, der sich seit langer Zeit mit den Risiken der Biometrie beschäftigt. Er stellt seine Ergebnisse auf dem 31C3 vor, dem Jahreskongress des Clubs in Hamburg. Sie belegen abermals, wie gefährlich die Idee war, die Fingerabdrücke jedes deutschen Bürgers zu sammeln und im Reisepass und - freiwillig - auch im Personalausweis zu speichern.

Seit Beginn des 20. Jahrhunderts gelten Fingerabdrücke als eindeutiges Merkmal der Identität. Die Wirbel, Schlaufen, Endpunkte und Kreuzungen in den Hautleisten auf den Fingerkuppen, Minutien genannt, sind so einzigartig, dass sich mit ihnen jeder Mensch eindeutig identifizieren lässt. Vor Gericht genügen schon vierzehn Übereinstimmungen zwischen zwei Abdrücken, also mitunter schon ein Teilabdruck, um jemanden zu verurteilen - so typisch sind die Muster.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
Fingerabdrücke sind kein Sicherheitsmerkmal 
  1. 1
  2. 2
  3.  


Aktuell auf der Startseite von Golem.de
Software
Elon Musk verrät Teslas Tricks zur Bewältigung der Chipkrise

Teslas Autos haben viel Elektronik an Bord, doch die Chipkrise scheint dem Unternehmen nichts anzuhaben. Elon Musk erzählt, wie das geschafft wurde.

Software: Elon Musk verrät Teslas Tricks zur Bewältigung der Chipkrise
Artikel
  1. Geschäftsbericht: Microsoft mit Umsatzzuwachs dank Cloud
    Geschäftsbericht
    Microsoft mit Umsatzzuwachs dank Cloud

    Microsoft setzt auf die Cloud. Das sorgt für Umsatzsteigerungen und einen Gewinnsprung. Schlecht sieht es mit den Surface-Umsätzen aus.

  2. Energiespeicher: Tesla nennt Preis für Megapack-Akku mit 3 MWh
    Energiespeicher
    Tesla nennt Preis für Megapack-Akku mit 3 MWh

    Das Tesla Megapack ist ein industrielles Akkusystem mit einer Kapazität von 3 Megawattstunden. Nun wurde der Online-Konfiguratur online gestellt.

  3. Alphabet: Google wächst durch Anzeigengeschäft massiv
    Alphabet
    Google wächst durch Anzeigengeschäft massiv

    Googles Mutterkonzern Alphabet hat seinen Quartalsumsatz um 57 Prozent steigern können - vor allem dank des starken Werbegeschäftes.

__destruct() 29. Dez 2014

Nice ^^

Quantium40 29. Dez 2014

Die Lebendprüfung greift nur, wenn man ein Abdruckimitat mit einem toten Gegenstand vor...

Quantium40 29. Dez 2014

Im Endeffekt ist es für Privatleute nur insofern relevant, dass niemand Fingerabdrücke...

Anonymer Nutzer 29. Dez 2014

Das ist doch immer der selbe Anzug. Der wird nur umgesprüht.

sedremier 29. Dez 2014

Das sind eigentlich zwei Unterschiedliche Aspekte: - Wissen (Passwörter, Pin, Tan...



  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Schnäppchen • Crucial Ballistix 16GB Kit 3200MHz 66,66€ • PCGH-Gaming-PCs stark reduziert (u. a. PC mit RTX 3060 & Ryzen 5 5600X 1.400€) • Samsung 27" Curved FHD 240Hz 239,90€ • OnePlus Nord CE 5G 128GB 299,49€ • Microsoft Flight Simulator Xbox Series X 69,99€ • 3 für 2 Spiele bei MM [Werbung]
    •  /