Abo
  • Services:
Anzeige
Der Touch-ID-Sensor kann mit üblichen Methoden überlistet werden.
Der Touch-ID-Sensor kann mit üblichen Methoden überlistet werden. (Bild: Andreas Sebayang/Golem.de)

iPhone 5S Chaos Computer Club überwindet Apples Touch ID

Dem Chaos Computer Club ist es gelungen, ohne einen echten Finger den Fingerabdrucksensor des iPhone 5S und damit Touch ID zu überlisten. Apples neues Smartphone kann mit einer einfachen Kopie eines Fingerabdrucks entsperrt werden.

Anzeige

Wie der Chaos Computer Club (CCC) mitteilt, ist Apples Touch ID nicht viel besser als andere Fingerabdrucksensoren. Dem CCC ist es gelungen, ein gesperrtes iPhone 5S auch ohne Finger oder Kenntnis des Passworts zu entsperren. Dazu wurde von einer Glasoberfläche ein Fingerabdruck abfotografiert, um einen künstlichen Fingerabdruck zu konstruieren.

Der Hacker Starbug erklärt, dass der Touch-ID-Sensor nur etwas höher aufgelöst ist als bisherige Produkte: "Wir mussten nur die Granularität unseres Kunstfingers ein wenig erhöhen". Durch Experimente hat Starbug die Methoden zur Überlistung des Sensors verfeinert. Er warnt nun komplett vor der Nutzung von biometrischen Daten zur Absicherung eines Smartphones: "Fingerabdrücke hinterlassen wir überall, und es ist ein Kinderspiel, gefälschte Finger daraus zu erstellen."

Künstlicher Finger aus Latexmilch

Um den Sensor des iPhone 5S zu überlisten, genügen ein Foto des Fingerabdrucks, das mit 2.400 dpi aufgenommen wurde, und ein Laserdrucker, der mit 1.200 dpi auf transparente Folie druckt. Auf die Folie wird dann hautfarbene Latexmilch oder weißer Holzleim aufgetragen. Nach der Trocknung ist der Fingerabdruck in gefälschter Form fertig und muss für die Benutzung nur noch durch Anhauchen angefeuchtet werden.

Dass es keine absolute Sicherheit bei einem Mobilgerät gibt, beweist der CCC damit erneut; Apple selbst stellt Touch ID aber auch nicht als uneingeschränkte Sicherheitsfunktion dar. Vielmehr will Apple Nutzern, die ihr Smartphone bisher gar nicht oder nur mit einem vierstelligen Passwort sichern, mit Touch ID eine komfortable Sicherungsmöglichkeit bieten. In unserem Test des iPhone 5S konstatierten wir tatsächlich einen Komfortgewinn.

Komfort geht auf Kosten der Sicherheit

Komfort geht jedoch in den meisten Fällen auf Kosten der Sicherheit. So können vierstellige numerische Passwörter über Fettschlieren wiedererkannt oder auch vom Sitznachbarn erspäht werden. Die Mustererkennung ist ebenfalls über solche Fingerhinterlassenschaften auf einem Display leicht zu knacken.

Auch die in Android 4.0 alias Ice Cream Sandwich eingeführte Gesichtserkennung war mehr Spielerei als Sicherheitslösung, wie auch Google warnte: Sie konnte in unseren Tests leicht durch ein Foto des Besitzers ausgehebelt werden. Im Vergleich musste der CCC erheblich größeren Aufwand betreiben, um Apples Touch ID zu umgehen.

Wer sein Smartphone richtig absichern möchte, wählt ein langes und komplexes Passwort, wechselt es häufig und verdeckt die Eingabe, wie er es beim Bankautomaten gewöhnt ist.


eye home zur Startseite
dit 14. Mai 2014

Sinnloses Blah blah... Auf das angesprochene Problem bist du gar nicht eingegangen...

dit 14. Mai 2014

man kann bis zu 5 Finger in einem iPhone 5s registrieren...

Anonymer Nutzer 25. Sep 2013

Ich von mir gerade nicht ganz sicher ob du das Problem einfach nicht verstehst oder du es...

ChMu 24. Sep 2013

Der Entsperrcode muss aber eingegeben werden, wenn das Ding abhanden gekommen ist. Das...

tunnelblick 24. Sep 2013

sie haben halt selber einen anderen anspruch - zumindest kommt es für viele so rüber...


Lelei 2.0 / 23. Sep 2013



Anzeige

Stellenmarkt
  1. Alfred Kärcher GmbH & Co. KG, Winnenden bei Stuttgart
  2. Bosch Energy and Building Solutions GmbH, Stuttgart-Weilimdorf
  3. TUI InfoTec GmbH, Hannover
  4. TechniData TCC Products GmbH, Karlsruhe, Möglingen bei Stuttgart


Anzeige
Hardware-Angebote
  1. jetzt bei Caseking

Folgen Sie uns
       


  1. VW-Programm

    Jeder Zehnte tauscht Diesel gegen Elektroantrieb

  2. Spaceborne Computer

    HPEs Weltraumcomputer rechnet mit 1 Teraflops

  3. Unterwegs auf der Babymesse

    "Eltern vibrieren nicht"

  4. Globalfoundries

    AMD nutzt künftig die 12LP-Fertigung

  5. Pocketbeagle

    Beaglebone passt in die Hosentasche

  6. Fifa 18 im Test

    Kick mit mehr Taktik und mehr Story

  7. Trekstor

    Kompakte Convertibles kosten ab 350 Euro

  8. Apple

    4K-Filme in iTunes laufen nur auf neuem Apple TV

  9. Bundesgerichtshof

    Keine Urheberrechtsverletzung durch Google-Bildersuche

  10. FedEX

    TNT verliert durch NotPetya 300 Millionen US-Dollar



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Kein App Store mehr: iOS-Nutzer sollten das neue iTunes nicht installieren
Kein App Store mehr
iOS-Nutzer sollten das neue iTunes nicht installieren
  1. Drei Netzanbieter warnt vor Upgrade auf iOS 11
  2. Betriebssystem Apple veröffentlicht Goldmaster für iOS, tvOS und WatchOS
  3. Apple iPhone 8 und iPhone 8 Plus lassen sich drahtlos laden

Inspiron 5675 im Test: Dells Ryzen-Gaming-PC reicht mindestens bis 2020
Inspiron 5675 im Test
Dells Ryzen-Gaming-PC reicht mindestens bis 2020
  1. Android 8.0 im Test Fertig oder nicht fertig, das ist hier die Frage
  2. Logitech Powerplay im Test Die niemals leere Funk-Maus
  3. Polar vs. Fitbit Duell der Schlafexperten

Energieversorgung: Windparks sind schlechter gesichert als E-Mail-Konten
Energieversorgung
Windparks sind schlechter gesichert als E-Mail-Konten
  1. Messenger Wire-Server steht komplett unter Open-Source-Lizenz
  2. Apache Struts Monate alte Sicherheitslücke führte zu Equifax-Hack
  3. Kreditrating Equifax' Krisenreaktion ist ein Desaster

  1. Re: Wozu?

    |=H | 10:23

  2. Warum?

    Noren | 10:22

  3. Re: hmm brauch man sowas

    Blackhazard | 10:22

  4. Nicht die 1 TFLOPS sind erstaunlich sondern dass...

    rubberduck09 | 10:21

  5. Re: Es nervt!!!

    DetlevCM | 10:21


  1. 10:13

  2. 09:56

  3. 09:06

  4. 08:11

  5. 07:21

  6. 18:13

  7. 17:49

  8. 17:39


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel