Die Deutschen zeigen, wie leicht Touch ID und ähnliche Systeme ausgetrickst werden können

Diebstahl von Fingerabdrücken

  Chaos Computer Club ist eine deutsche Gruppe, die am Wochenende demonstrierte, wie einfach die Fingerabdrücke von Benutzern reproduziert werden können, um Fingerabdruckleser auszutricksen. Während einer am Wochenende abgehaltenen Konferenz haben die Mitglieder des CCC sie präsentierten der reproduzierte Fingerabdruck des deutschen Verteidigungsministers Ursula von der Leyen, es wurde auf der Grundlage öffentlicher Fotos davon erstellt.

  Die Fotos wurden kürzlich aufgenommen, hatten eine hohe Auflösung und zeigten ihren Daumen, wobei auch das Programm VeriFinger verwendet wurde. Abgesehen von dieser Leistung hat der CCC auch gezeigt, wie man ihn austricksen kann berühren ID Mit einer ähnlichen Methode unterscheidet das Apple-System nicht zwischen echter Haut und einem synthetischen Material, das die Form des Fingers imitiert und auf dem ein Fingerabdruck aufgebracht ist.

Stattdessen erklärte er, wie Fingerabdrücke von Personen bei öffentlichen Veranstaltungen einfach mit einer handelsüblichen Fotokamera abgenommen werden können. Die Hauptquelle war eine Nahaufnahme von von der Leyens Daumen, die während einer Pressekonferenz im Oktober aufgenommen wurde, sowie Fotos aus verschiedenen Winkeln, um ein Bild des vollständigen Fingerabdrucks zu erhalten.

  Der Unterschied zwischen der aktuellen Methode und den alten besteht darin, dass ein Dieb oder Hacker nicht unbedingt eine physische Kopie des Fingerabdrucks erstellen muss. Er kann nur mithilfe von Bildern einen doppelten Fingerabdruck erstellen, ohne tatsächlich in unsere Nähe zu kommen, und nachdem er das Terminal gestohlen hat, kann er ohne großen Aufwand alle Daten daraus abrufen.

  Leider sind alle Systeme, die auf Basis von Fingerabdrücken arbeiten, anfällig für solche Angriffe, sodass niemand sie in irgendeiner Weise verhindern kann.