• IT-Karriere:
  • Services:

Biometrie: Mit der Kamera Merkels Fingerabdruck hacken

Identitätsklau per Kamera: Fingerabdrücke von Politikern zu kopieren, ist kein Problem. Ein Foto der Hand genügt, wie zwei Sicherheitsforscher demonstrierten.

Artikel veröffentlicht am , Kai Biermann/Zeit Online
So schützt sich Angela Merkel vor dem Diebstahl ihres Fingerabdrucks
So schützt sich Angela Merkel vor dem Diebstahl ihres Fingerabdrucks (Bild: Paul O'Driscoll/Getty Images)

Ursula von der Leyen hat schöne Hände. Und sie nutzt sie geschickt, um ihre politischen Botschaften zu vermitteln. Wenn die Verteidigungsministerin spricht, unterstreicht sie ihre Worte oft mit raumgreifenden Gesten. Offene Handflächen, gespreizte Finger - ständig ist sie in Bewegung. Aus Sicht der politischen Kommunikation ist das klug, es wirkt tatkräftig und zupackend. Geht es jedoch um ihre persönliche Sicherheit, sollte die Ministerin lieber die Fäuste ballen. Denn sonst macht sie ihre Fingerabdrücke jedem zugänglich. Schon ein Foto ihrer offenen Hände reicht aus, um ihre Fingerabdrücke extrahieren und kopieren zu können. Das haben zwei Berliner Wissenschaftler demonstriert.

Inhalt:
  1. Biometrie: Mit der Kamera Merkels Fingerabdruck hacken
  2. Fingerabdrücke sind kein Sicherheitsmerkmal

Jan Krissler und Tobias Fiebig erforschen an der Technischen Universität Berlin Sicherheitsverfahren. Sie sind Hacker und suchen nach Schwachstellen, um die Verfahren besser zu machen. Vor allem Krissler beschäftigt sich seit Jahren auch mit biometrischen Methoden, also damit, wie messbare Merkmale menschlicher Körper ausgelesen werden können. Er zeigte 2008 am Beispiel des damaligen Innenministers Wolfgang Schäuble, wie leicht sich ein achtlos auf einem Wasserglas hinterlassener Fingerabdruck sichern, kopieren und missbrauchen lässt.

Nun hat Krissler die Methode weiterentwickelt und kann die Abdrücke sogar aus Fotos abnehmen. Er braucht keinen physischen Kontakt mehr, um diese persönlichen und eindeutigen Daten einzusammeln. Als Beleg dient ihm unter anderem der rechte Daumenabdruck von Ursula von der Leyen.

Die Ministerin hatte am 29. Oktober in der Bundespressekonferenz ihre Attraktivitätsoffensive für die Bundeswehr vorgestellt. Die Bundespressekonferenz ist ein journalistischer Verein, der regelmäßig Politiker einlädt, um ihre Themen zu diskutieren. Eine dreiviertel Stunde lang redete von der Leyen dort mit Worten und Händen über bessere Bezahlung und flexiblere Dienstmodelle.

Ursula von der Leyens rechter Daumen

Stellenmarkt
  1. FLYERALARM Digital GmbH, Würzburg
  2. SySS GmbH, Tübingen

Die erste Stuhlreihe der Bundespressekonferenz ist für Fotografen reserviert. Nur zwei bis drei Meter sind es von ihren Linsen bis zu den Politikern auf der Bühne. Das genügte. Einer der Fotografen machte ein Bild von Ursula von der Leyens rechter Hand. Er nutzte ein Objektiv mit einer Brennweite von zweihundert Millimetern, ein Standardobjektiv für Pressefotografen.

Mit VeriFinger, einer Software, die jeder für weniger als 400 Euro kaufen kann, und etwas Handarbeit wandelte Krissler den Abdruck aus dem Foto in einen klaren und eindeutigen Fingerabdruck um. Er könnte diesen nun auf eine Attrappe drucken und damit Fingerabdruckscannern vorgaukeln, er sei die Ministerin - sei es am iPhone oder an einer automatisierten Grenzkontrolle. Oder er könnte ihren Abdruck an einem Tatort hinterlassen und sie so zu einer Verdächtigen machen.

"Mit der Sicherheit von Fingerabdrucksystemen ist es damit endgültig vorbei", sagt Krissler. "Man kann nahezu unbemerkt an Fingerabdrücke jeder Person kommen, um daraus Attrappen zu bauen." Für eine solche Attrappe braucht es lediglich Folie, einen Drucker und Holzleim. Schon lässt sich ein falscher Fingerabdruck herstellen, den man auf den eigenen Finger kleben kann. Diese Attrappen genügen, um gebräuchliche Fingerscanner zu überlisten.

Krissler ist im Chaos Computer Club aktiv, der sich seit langer Zeit mit den Risiken der Biometrie beschäftigt. Er stellt seine Ergebnisse auf dem 31C3 vor, dem Jahreskongress des Clubs in Hamburg. Sie belegen abermals, wie gefährlich die Idee war, die Fingerabdrücke jedes deutschen Bürgers zu sammeln und im Reisepass und - freiwillig - auch im Personalausweis zu speichern.

Seit Beginn des 20. Jahrhunderts gelten Fingerabdrücke als eindeutiges Merkmal der Identität. Die Wirbel, Schlaufen, Endpunkte und Kreuzungen in den Hautleisten auf den Fingerkuppen, Minutien genannt, sind so einzigartig, dass sich mit ihnen jeder Mensch eindeutig identifizieren lässt. Vor Gericht genügen schon vierzehn Übereinstimmungen zwischen zwei Abdrücken, also mitunter schon ein Teilabdruck, um jemanden zu verurteilen - so typisch sind die Muster.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
Fingerabdrücke sind kein Sicherheitsmerkmal 
  1. 1
  2. 2
  3.  


Anzeige
Spiele-Angebote
  1. 14,99€
  2. 37,49€
  3. (-40%) 35,99€

__destruct() 29. Dez 2014

Nice ^^

Quantium40 29. Dez 2014

Die Lebendprüfung greift nur, wenn man ein Abdruckimitat mit einem toten Gegenstand vor...

Quantium40 29. Dez 2014

Im Endeffekt ist es für Privatleute nur insofern relevant, dass niemand Fingerabdrücke...

Anonymer Nutzer 29. Dez 2014

Das ist doch immer der selbe Anzug. Der wird nur umgesprüht.

sedremier 29. Dez 2014

Das sind eigentlich zwei Unterschiedliche Aspekte: - Wissen (Passwörter, Pin, Tan...


Folgen Sie uns
       


Google Stadia - Test

Beim Test haben wir verschiedene Spiele auf Stadia von Google ausprobiert und uns mit der Einrichtung und dem Zugang beschäftigt.

Google Stadia - Test Video aufrufen
Arbeit: Warum anderswo mehr Frauen IT-Berufe ergreifen
Arbeit
Warum anderswo mehr Frauen IT-Berufe ergreifen

In Deutschland ist die Zahl der Frauen in IT-Studiengängen und -Berufen viel niedriger als die der Männer. Doch in anderen Ländern sieht es ganz anders aus, etwa im arabischen Raum. Warum?
Von Valerie Lux

  1. Arbeit Was IT-Recruiting von der Bundesliga lernen kann
  2. Arbeit Wer ein Helfersyndrom hat, ist im IT-Support richtig
  3. Bewerber für IT-Jobs Unzureichend qualifiziert, zu wenig erfahren oder zu teuer

Europäische Netzpolitik: Die Rückkehr des Axel Voss
Europäische Netzpolitik
Die Rückkehr des Axel Voss

Elektronische Beweismittel, Nutzertracking, Terrorinhalte: In der EU stehen in diesem Jahr wichtige netzpolitische Entscheidungen an. Auch Axel Voss will wieder mitmischen. Und wird Ursula von der Leyen mit dem "Digitale-Dienste-Gesetz" wieder zu "Zensursula"?
Eine Analyse von Friedhelm Greis

  1. Mitgliederentscheid Netzpolitikerin Esken wird SPD-Chefin
  2. Nach schwerer Krankheit FDP-Netzpolitiker Jimmy Schulz gestorben

Energiewende: Norddeutschland wird H
Energiewende
Norddeutschland wird H

Japan macht es vor, die norddeutschen Bundesländer ziehen nach: Im November haben sie den Aufbau einer Wasserstoffwirtschaft beschlossen. Die Voraussetzungen dafür sind gegeben. Aber das Ende der Förderung von Windkraft kann das Projekt gefährden.
Eine Analyse von Werner Pluta

  1. Energiewende Brandenburg bekommt ein Wasserstoff-Speicherkraftwerk
  2. Energiewende Dänemark plant künstliche Insel für Wasserstofferzeugung
  3. Energiewende Nordländer bauen gemeinsame Wasserstoffwirtschaft auf

    •  /