• Folge Uns
    • Facebook
    • Twitter
    • Youtube
    • Flipboard
  • ENG
Mobilegeeks
  • Videos
  • Cars
  • Connected Life
  • IoT
  • Smartphones
  • Hardware
  • Tests
  • Podcast
  • Videos
  • Cars
  • Connected Life
  • IoT
  • Smartphones
  • Hardware
  • Tests
  • Podcast
Powered By GDATA
Powered By GDATA
Previous Story
Nintendo PlayStation: Einzigartige Retro-Konsole w ...

von Vera Bauer

Next Story
OPPO F3 im Test - Dual-Kamera-Smartphone für Selfi ...

von Ümit Memisoglu

OPPO F3

Zwei Drittel aller Fingerabdrucksensoren lassen sich mit einem (1) Abdruck überlisten

Ein einzelner, aus insgesamt 800 Fingerabdrücken generierter Teilabdruck kann die handelsüblichen Fingerabdruckscanner von Smartphones überlisten. Mit dem "Masterkey" lassen sich zwei Drittel aller Smartphones entsperren, ohne dass der Fingerabdruck des Besitzers jemals vorgelegen haben muss.

von Bernd Rubel am 5. Mai 2017
  • Email
  • @markensysteme

Dass die Fingerabdrucksensoren auf Smartphones nicht ganz so sicher sind, wie uns die Hersteller glauben machen wollen, hat sich bereits beim ersten iPhone mit diesem Feature herausgestellt. Der Chaos Computer Club erstellte bereits 2013 mit einfachsten Mitteln eine Kopie des passenden Fingerabdrucks und konnte das Gerät damit entsperren.

Die Technik hat sich seitdem zwar verbessert, die Methoden sie zu knacken aber wiederum auch. Das ewige Katz- und Maus-Spiel zwischen Team Blau und Team Rot eben. Jetzt ist es einem Sicherheitsteam in den USA gelungen, eine Art Generalschlüssel zu erstellen, mit dem sich 65% aller Smartphones mehr oder weniger problemlos entsperren lassen. Und zwar nicht mit Mitteln der analogen, sondern der digitalen Welt – via Machine Learning und einer Künstlichen Intelligenz.

800 Fingerabdrücke als Vorlage reichen

Die Forscher nahmen dazu einen Datensatz aus rund 800 Fingerabdrücken, die mit überdurchschnittlich vielen anderen Fingerabdrücken hohe Übereinstimmungen aufweisen. Man kann sich dieses Schema wie Schlüssel mit einer bestimmten Passform vorstellen, die sich – jeder für sich – in die entsprechenden Zylinder stecken lassen, ohne jedoch – wiederum jeder für sich – das Schloß öffnen zu können.

Nun erstellten sie aus dem Datensatz insgesamt 8.200 Teilabdrücke, die wiederum gegeneinander abgeglichen wurden. Sprich: es wurden alle möglichen Varianten von ganzen Fingerabdrücken erstellt, die mit der Kombination der Teilabdrücke möglich sind.

Aus diesem Pool nahmen die Forscher nun die Abdrücke, die mit vier Prozent aller anderen Abdrücke in der Datenbank übereinstimmten, also bereits jetzt eines von 25 testweise vorliegenden Smartphones entsperren könnten (statistisch hinkt der Vergleich ein wenig, da nicht jeder Mensch der Welt ein Smartphone mit Fingerabdrucksensor hat).

Diese rund 1.200 künstlich erzeugten Abdrücke waren im nächsten Schritt die Datenbasis für eine Künstliche Intelligenz, welche die Vorlagen willkürlich minimal veränderte. Stimmte eine Änderung mit mehr Musterabdrücken überein als die unveränderte Variante, wurde die neue Version beibehalten. Quasi so, als wenn man sich beim Puzzlen bei Passform und Größe immer mehr dem passenden Puzzleteil nähert oder als wenn man solange an einem Musterschlüssel rumfeilt, bis er irgendwann das Schloss öffnet.

Video: Qualcomm Snapdragon Sense ID mit Ultraschall

Nach einiger Rödelei erstellte der Algorithmus dann quasi einen General-Fingerabdruck, einen Masterkey. Dieser konnte zwei von drei Smartphones entsperren, obwohl es sich nicht um den Abdruck des Eigentümers handelte. Das funktionierte zwar nur im bestmöglichsten Fall, abhängig von den zuvor bereitgestellten Erstabdrücken. Es beweist aber, dass die Methode funktionieren kann, ohne jemals den echten Fingerabdruck als Referenz nehmen zu müssen. Für einen potentiellen Angreifer entfällt damit die Mühe, sich den Original-Fingerabdruck auf irgendeine Weise besorgen zu müssen.

Dem Forscherteam zufolge liegt das Problem der Scanner darin, dass die verbauten Sensoren zu klein sind, um einen gesamten Abdruck auf einmal zu prüfen. Vielmehr würde die Übereinstimmung eines Teilabdrucks mit einem einzigen weiteren Teilabdruck reichen, um das Smartphone zu entsperren. Im Schnitt speichern die Geräte insgesamt etwa zehn Teilabdrücke.

Weiterlesen:
iPhone-Display kann Fingerabdrücke erkennen

Wer sich für die Details des Projekts interessiert, kann sich das entsprechende Paper auf IEEE.org herunterladen. Das Team schlägt vor, Scanner zu entwickeln, die auch Rillen und Höhenunterschiede von Fingerabdrücken scannen. Einige Smartphones machen das bereits in Ansätzen – in Zukunft werden hoffentlich noch weitere Hersteller diesen Ratschlag befolgen..

Trending Cars
  • Tesla Model 3
  • Opel Ampera-e
  • Tesla Model X
  • Porsche Mission E
Automarken
  • Mercedes-Benz
  • Tesla
  • Audi
  • Volkswagen – VW
  • BMW
  • Ford
  • Porsche
  • Opel
Heiss diskutiert
Apptitude Global übernimmt Mobile Geeks
von Nicole
Apptitude Global übernimmt Mobile Geeks
AMG Hybird Antrieb mal anders
von Mark Kreuzer
AMG Hybird Antrieb mal anders
Mercedes EQS – Beginn einer neuen Ära
von Mark Kreuzer
Mercedes EQS – Beginn einer neuen Ära
Kommentar: Hat die Technik-Community zu viel Einfluss auf Hersteller?
von Nils Ahrensmeier
Kommentar: Hat die Technik-Community zu viel Einfluss auf Hersteller?
Related Video
video
Microsoft Family Safety – Kindersicherung jetzt auch von Microsoft
Die IT-Sicherheitsprognosen für 2017
Security Smartphones
Ähnliche Artikel
Mehr Privatsphäre im Netz, dank Zusammenarbeit der EFF und DuckDuckGo
19. April 2021
Mehr Privatsphäre im Netz, dank Zusammenarbeit der EFF und DuckDuckGo
Wie ihr Spyware von eurem Smartphone entfernt
19. März 2021
Wie ihr Spyware von eurem Smartphone entfernt
Tinder-Nutzer sollen in Zukunft Straftaten ihrer Dates abfragen können
16. März 2021
Tinder-Nutzer sollen in Zukunft Straftaten ihrer Dates abfragen können
Zwei neue Smartphones von realme erscheinen wohl in Kürze
15. März 2021
Zwei neue Smartphones von realme erscheinen wohl in Kürze
Neueste Tests
8.3
Das realme 8 Pro ist ein Smartphone, welches im eigenen Preissegment mit der Konkurrenz mithalten ka ...
Realme 8 Pro im Test: Große Ausstattung zum kleinen Preis
24. März 2021
Realme 8 Pro im Test: Große Ausstattung zum kleinen Preis
9.2
Das Asus ROG Phone 5 ist wirklich ein Top-Smartphone. Nicht nur für Gamer, sondern auch alle anderen ...
Asus ROG Phone 5 im Tast – Gaming Smartphone für Gewinner
18. März 2021
Asus ROG Phone 5 im Tast – Gaming Smartphone für Gewinner
8.5
Solltet ihr das Budget zur Verfügung haben, dann erhaltet ihr mit den Ladegeräten von PITAKA ausgeze ...
Kabellose Ladestationen von PITAKA im Test: Das Smartphone trifft auf Kevlar
20. Oktober 2020
Kabellose Ladestationen von PITAKA im Test: Das Smartphone trifft auf Kevlar
8.1
Das Oppo Find X2 Pro hat das Zeug zum Top-Smartphone und ist ideal für alle, die sich unterwegs gern ...
Oppo Find X2 Pro im Test: Definitiv ein Premium-Smartphone – aber wer wird es kaufen?
21. Mai 2020
Oppo Find X2 Pro im Test: Definitiv ein Premium-Smartphone – aber wer wird es kaufen?

Fernweh

Wir beschäftigen uns mit den Themen und der Technik von Morgen und Übermorgen - Von Smartcities über Sharing-Economy bishin zur Mobilität der Zukunft

Heiss diskutiert
Apptitude Global übernimmt Mobile Geeks
von Nicole
Apptitude Global übernimmt Mobile Geeks
AMG Hybird Antrieb mal anders
von Mark Kreuzer
AMG Hybird Antrieb mal anders
Mercedes EQS – Beginn einer neuen Ära
von Mark Kreuzer
Mercedes EQS – Beginn einer neuen Ära
Kommentar: Hat die Technik-Community zu viel Einfluss auf Hersteller?
von Nils Ahrensmeier
Kommentar: Hat die Technik-Community zu viel Einfluss auf Hersteller?
Hubs
  • Laptops
  • Magazin
  • Smart Cars
  • Smartphone
  • Tablets
  • Wearables
Weitere Themen
  • OnePlus 5
  • Samsung Galaxy S8
  • LG G6
  • Microsoft Surface Laptop
  • Amazon Blitzangebote
  • Adblock Plus
  • Testberichte (Archiv)
  • ASUS
  • Microsoft
  • Apple
  • Sitemap
Intern
  • Sponsoring und Werbung
  • Über uns
  • Sponsorenübersicht
  • Impressum
  • Datenschutzerklärung
FOLGE UNS
Copyright © 2021 Mobilegeeks.de, Alle Rechte vorbehalten
 Tweet
 Teilen
 Tweet
 Teilen
 Tweet
 Teilen
 Xing