bassfishfox
Goto Top

IPhone X - "Zwillingsmaske" soll Apples Face ID sofort überlisten

Es ist halt nichts sicher.

https://www.heise.de/mac-and-i/meldung/iPhone-X-Zwillingsmaske-soll-Appl ...

Damals hieß es, nur besonders gefährdete Personen wie Spitzenpolitiker und Milliardäre sollten auf Face ID verzichten - nun haben die Sicherheitsforscher die Warnung auf alle Nutzer ausgeweitet.

Warum sind eigentlich Spitzenpolitiker und Milliardäre besonders gefährdete Personen?

BFF

Content-ID: 356259

Url: https://administrator.de/contentid/356259

Ausgedruckt am: 21.11.2024 um 12:11 Uhr

kaiand1
kaiand1 28.11.2017 um 09:31:05 Uhr
Goto Top
Nun wegen dem Vermögen das die haben und ggfs Einfluss.
Dazu haben die meist noch Zugang zu Daten per Handy (Mails,Fotos,Chatnachrichten von Messanger ect) womit man die halt Erpressen kann.

Du brauchst ja nur den Inhaber KO bekommen und nimmst das Handy vor dem Gesicht und es Entsperrt sich von selbst ohne das derjenige sich wehren könnte oder dies Verhindern kann.
Ist ja wie mit den Fingerabdruck der ja auch nicht zu Bekommen ist face-smile

Einerseits ne schöne Sache das der Pin nicht Abgeguckt werden kann jedoch auch viele Möglichkeiten dies zu Umgehen.
ArnoNymous
ArnoNymous 28.11.2017 um 11:51:40 Uhr
Goto Top
Zitat von @BassFishFox:

Es ist halt nichts sicher.

https://www.heise.de/mac-and-i/meldung/iPhone-X-Zwillingsmaske-soll-Appl ...

Damals hieß es, nur besonders gefährdete Personen wie Spitzenpolitiker und Milliardäre sollten auf Face ID verzichten - nun haben die Sicherheitsforscher die Warnung auf alle Nutzer ausgeweitet.

Warum sind eigentlich Spitzenpolitiker und Milliardäre besonders gefährdete Personen?

BFF


Nunja, weil sich wahrscheinlich niemand solchen Aufwand machen wird, nur um an deine Daten auf dem Handy zu kommen.
Die Menschen, die dein Handy klauen, wollen ja vermutlich einfach nur dein Handy haben. Ansonsten würde dich so ein Klappmesser vermutlich schneller überzeugen, mal eben das Teil zu entsprerren, als solche Masken anzufertigen.

Sind wir doch mal ehrlich, keiner von uns hat X-Akten, Alienfotos oder Nuklearcodes auf dem Smartphone gespeichert. Für den normalsterblichen dient solche Sperre ja nur dafür, dass niemand mal so eben schnell reinlunschen kann, während du gerade nicht da bist , oder wenn es geklaut wird, das Handy zurückgesetzt werden muss um es nutzen zu können.
117471
117471 28.11.2017 um 15:12:45 Uhr
Goto Top
Hallo,

Zitat von @BassFishFox:

Es ist halt nichts sicher.

Meine PIN ist sechsstellig. Nach dem 10. Fehlversuch wird das Handy gelöscht, was aber nicht dramatisch ist (die Daten liegen alle auf meinem Exchange, auf meinem Cloud-Server und in meinem Backup).

Wo genau bin ich da "unsicher"?

Gruß,
Jörg
em-pie
em-pie 28.11.2017 um 16:01:40 Uhr
Goto Top
Moin,

Zitat von @ArnoNymous:
Sind wir doch mal ehrlich, keiner von uns hat X-Akten, Alienfotos oder Nuklearcodes auf dem Smartphone gespeichert. Für den normalsterblichen dient solche Sperre ja nur dafür, dass niemand mal so eben schnell reinlunschen kann, während du gerade nicht da bist , oder wenn es geklaut wird, das Handy zurückgesetzt werden muss um es nutzen zu können.

Und doch haben auch Mitarbeiter des unteren/ mittleren Managements solch ein Teil als Firmenhandy (und sich nicht gleich die Millionäre oder Politiker).
Und obwohl es in die MDM-Umgebung integriert ist, wird es geklaut, mit einem kopierten GEsichtsmodell (aus dem 3D Drucker!?) entsperrt und erstmal munter die Mails und/ oder Kontakte kopiert/ abfotografiert...
Und bis man gemerkt hat, dass das Handy weg ist (Zeit fürs Suchen in der näheren/ eigenen Umgebung bitte berücksichtigen) und man die IT kontaktieren konnte....

Bin froh, dass meine Brombeere keinen Finger-/ Gesichtsscan hat... man gibt schon genug Daten (un)gewollt in der Welt Preis, da müssen die nicht noch sämtliche biometrischen Daten von mir kennen...

Gruß
em-pie
117471
117471 28.11.2017 um 16:11:58 Uhr
Goto Top
Hallo,

Sind wir doch mal ehrlich, keiner von uns hat X-Akten,

Und dennoch kann ich mit einem geklauten iPhone z.B. E-Mails schreiben und lesen, Kennwörter für Amazon-Zugänge ändern, Identitätsdiebstahl begehen, auf Online-Konten zugreifen, prekäre Selfies "für den Liebsten" herunterladen usw. usf.

Wenn dafür ein Foto des ursprünglichen Besitzers reicht (dass ich u.U. auch bei facebook finde), dann ist das "unglaublich erschreckend".

Und ehrlich gesagt bin ich auch erschrocken, so einen Satz gerade in diesem Forum zu lesen. Wie sensibel persönliche Daten sind, sollte ausgerechnet hier eigentlich jedem bewusst sein.

Gruß,
Jörg
ArnoNymous
ArnoNymous 28.11.2017 um 21:24:57 Uhr
Goto Top
Hz
Zitat von @117471:

Hallo,

Sind wir doch mal ehrlich, keiner von uns hat X-Akten,

Und dennoch kann ich mit einem geklauten iPhone z.B. E-Mails schreiben und lesen, Kennwörter für Amazon-Zugänge ändern, Identitätsdiebstahl begehen, auf Online-Konten zugreifen, prekäre Selfies "für den Liebsten" herunterladen usw. usf.


Ja klar. Aber nochmal die Frage an dich: Wer macht sich diesen Aufwand um seine Dickpics abzugreifen und deine Mails zu lesen?


Wenn dafür ein Foto des ursprünglichen Besitzers reicht (dass ich u.U. auch bei facebook finde), dann ist das "unglaublich erschreckend".


Du brauchst ein geeignetes Foto um ein 3D Modell anzufertigen sowie ein Infrarotbild deiner Augenpartie. Dazu hast du max. 48 Stunden Zeit dafür, da dann spätestens auch die PIN wieder angefragt wird sowie nur 5 Versuche bis zur Sperrung.

Und ehrlich gesagt bin ich auch erschrocken, so einen Satz gerade in diesem Forum zu lesen. Wie sensibel persönliche Daten sind, sollte ausgerechnet hier eigentlich jedem bewusst sein.


Klar, bisschen Empörung tut immer gut. Das Szenario ist für den Otto-Normalverbraucher einfach unrealistisch. Da kannst auch du ruhig etwas realistisch sein. Und Geheimnisträger sollten die Daten eh auch anders sichern oder FaceID einfach gar nicht nutzen.