Clanstube Community

21. Dezember 2024 - 18:00
 

Fingerabdrucksysteme für Notebooks sind unsicher

SicherheitIm Unterschied zur Eingabe komplizierter Passwörter ist der Notebookzugang durch biometrische Daten wie einen Fingerabdruck sehr bequem. c't zeigt jedoch in der aktuellen Ausgabe 12/07, wie leicht sich Fingerabdrucksysteme überlisten lassen, wenn man an den richtigen Fingerabdruck kommt.

Eine so genannte Lebenderkennung soll sicherstellen, dass Fingerabdrucksensoren nur die Linienmuster von lebendiger Haut akzeptieren und keine künstlichen Materialien. Angreifer, die den biometrischen Schutz aushebeln wollen, müssen nur in den Besitz des gewünschten Fingerabdrucks kommen. Wenn sie diesen – etwa auf benutzten Alltagsgegenständen – aufspüren, können sie mit Hilfe von Sekundenkleber, Holzleim und weiteren Hausmitteln eine Fälschung herstellen, die in einer dünnen Schicht direkt auf der Haut eines lebendigen Fingers getragen wird. Eine weitere Beschichtung mit Gold oder Graphit gleicht die elektrischen Eigenschaften der Attrappe an die menschliche Haut an. Im c't-Test fiel jeder Sensor auf mindestens einen Täuschungsversuch herein.

Insgesamt sind die Hersteller mit der Lebenderkennung einen guten Schritt weiter, bieten ihren Kunden aber immer noch keine wirklich sicheren Systeme. Wer zu unsicheren Passwörtern aus Lexikonbegriffen oder gar "passwort1" neigt, schützt seine Daten mit einem Fingerabdrucksystem aber immer noch besser. Wählt man dann noch einen selten genutzten Finger, wie als Rechtshänder den Ringfinger der linken Hand, ist das Auffinden des richtigen Abdrucks für den Angreifer schon gar nicht mehr so leicht, schreibt c't weiter.

Links:
- Quelle

Kommentare

#1   TaipanX , 30. Mai 2007 - 05:18
überrascht mich nich, an meiner uni haben wir das 4 jahre lang untersucht und sind zujm schluss gekommen, dass fingerabdrucksensoren blödsinn sind, weil man max 95 % sicherheit hinbekommt, d.h. dass jeder 20. sich fast ueberall einloggen kann oder dass ein besitzer von som sensor unter umständen nie in sein eigenes system kommt, es sei denn, er senkt die sensibilitaet so sehr, dass am ende wieder jeder sich einloggen koennte ...

Kommentar schreiben

Bitte logge dich ein, um einen Kommentar zu verfassen.