bassfishfox
Goto Top

IPhone X - "Zwillingsmaske" soll Apples Face ID sofort überlisten

Es ist halt nichts sicher.

https://www.heise.de/mac-and-i/meldung/iPhone-X-Zwillingsmaske-soll-Appl ...

Damals hieß es, nur besonders gefährdete Personen wie Spitzenpolitiker und Milliardäre sollten auf Face ID verzichten - nun haben die Sicherheitsforscher die Warnung auf alle Nutzer ausgeweitet.

Warum sind eigentlich Spitzenpolitiker und Milliardäre besonders gefährdete Personen?

BFF

Content-Key: 356259

Url: https://administrator.de/contentid/356259

Printed on: April 24, 2024 at 11:04 o'clock

Member: kaiand1
kaiand1 Nov 28, 2017 at 08:31:05 (UTC)
Goto Top
Nun wegen dem Vermögen das die haben und ggfs Einfluss.
Dazu haben die meist noch Zugang zu Daten per Handy (Mails,Fotos,Chatnachrichten von Messanger ect) womit man die halt Erpressen kann.

Du brauchst ja nur den Inhaber KO bekommen und nimmst das Handy vor dem Gesicht und es Entsperrt sich von selbst ohne das derjenige sich wehren könnte oder dies Verhindern kann.
Ist ja wie mit den Fingerabdruck der ja auch nicht zu Bekommen ist face-smile

Einerseits ne schöne Sache das der Pin nicht Abgeguckt werden kann jedoch auch viele Möglichkeiten dies zu Umgehen.
Member: ArnoNymous
ArnoNymous Nov 28, 2017 at 10:51:40 (UTC)
Goto Top
Zitat von @BassFishFox:

Es ist halt nichts sicher.

https://www.heise.de/mac-and-i/meldung/iPhone-X-Zwillingsmaske-soll-Appl ...

Damals hieß es, nur besonders gefährdete Personen wie Spitzenpolitiker und Milliardäre sollten auf Face ID verzichten - nun haben die Sicherheitsforscher die Warnung auf alle Nutzer ausgeweitet.

Warum sind eigentlich Spitzenpolitiker und Milliardäre besonders gefährdete Personen?

BFF


Nunja, weil sich wahrscheinlich niemand solchen Aufwand machen wird, nur um an deine Daten auf dem Handy zu kommen.
Die Menschen, die dein Handy klauen, wollen ja vermutlich einfach nur dein Handy haben. Ansonsten würde dich so ein Klappmesser vermutlich schneller überzeugen, mal eben das Teil zu entsprerren, als solche Masken anzufertigen.

Sind wir doch mal ehrlich, keiner von uns hat X-Akten, Alienfotos oder Nuklearcodes auf dem Smartphone gespeichert. Für den normalsterblichen dient solche Sperre ja nur dafür, dass niemand mal so eben schnell reinlunschen kann, während du gerade nicht da bist , oder wenn es geklaut wird, das Handy zurückgesetzt werden muss um es nutzen zu können.
Mitglied: 117471
117471 Nov 28, 2017 at 14:12:45 (UTC)
Goto Top
Hallo,

Zitat von @BassFishFox:

Es ist halt nichts sicher.

Meine PIN ist sechsstellig. Nach dem 10. Fehlversuch wird das Handy gelöscht, was aber nicht dramatisch ist (die Daten liegen alle auf meinem Exchange, auf meinem Cloud-Server und in meinem Backup).

Wo genau bin ich da "unsicher"?

Gruß,
Jörg
Member: em-pie
em-pie Nov 28, 2017 at 15:01:40 (UTC)
Goto Top
Moin,

Zitat von @ArnoNymous:
Sind wir doch mal ehrlich, keiner von uns hat X-Akten, Alienfotos oder Nuklearcodes auf dem Smartphone gespeichert. Für den normalsterblichen dient solche Sperre ja nur dafür, dass niemand mal so eben schnell reinlunschen kann, während du gerade nicht da bist , oder wenn es geklaut wird, das Handy zurückgesetzt werden muss um es nutzen zu können.

Und doch haben auch Mitarbeiter des unteren/ mittleren Managements solch ein Teil als Firmenhandy (und sich nicht gleich die Millionäre oder Politiker).
Und obwohl es in die MDM-Umgebung integriert ist, wird es geklaut, mit einem kopierten GEsichtsmodell (aus dem 3D Drucker!?) entsperrt und erstmal munter die Mails und/ oder Kontakte kopiert/ abfotografiert...
Und bis man gemerkt hat, dass das Handy weg ist (Zeit fürs Suchen in der näheren/ eigenen Umgebung bitte berücksichtigen) und man die IT kontaktieren konnte....

Bin froh, dass meine Brombeere keinen Finger-/ Gesichtsscan hat... man gibt schon genug Daten (un)gewollt in der Welt Preis, da müssen die nicht noch sämtliche biometrischen Daten von mir kennen...

Gruß
em-pie
Mitglied: 117471
117471 Nov 28, 2017 at 15:11:58 (UTC)
Goto Top
Hallo,

Sind wir doch mal ehrlich, keiner von uns hat X-Akten,

Und dennoch kann ich mit einem geklauten iPhone z.B. E-Mails schreiben und lesen, Kennwörter für Amazon-Zugänge ändern, Identitätsdiebstahl begehen, auf Online-Konten zugreifen, prekäre Selfies "für den Liebsten" herunterladen usw. usf.

Wenn dafür ein Foto des ursprünglichen Besitzers reicht (dass ich u.U. auch bei facebook finde), dann ist das "unglaublich erschreckend".

Und ehrlich gesagt bin ich auch erschrocken, so einen Satz gerade in diesem Forum zu lesen. Wie sensibel persönliche Daten sind, sollte ausgerechnet hier eigentlich jedem bewusst sein.

Gruß,
Jörg
Member: ArnoNymous
ArnoNymous Nov 28, 2017 at 20:24:57 (UTC)
Goto Top
Hz
Zitat von @117471:

Hallo,

Sind wir doch mal ehrlich, keiner von uns hat X-Akten,

Und dennoch kann ich mit einem geklauten iPhone z.B. E-Mails schreiben und lesen, Kennwörter für Amazon-Zugänge ändern, Identitätsdiebstahl begehen, auf Online-Konten zugreifen, prekäre Selfies "für den Liebsten" herunterladen usw. usf.


Ja klar. Aber nochmal die Frage an dich: Wer macht sich diesen Aufwand um seine Dickpics abzugreifen und deine Mails zu lesen?


Wenn dafür ein Foto des ursprünglichen Besitzers reicht (dass ich u.U. auch bei facebook finde), dann ist das "unglaublich erschreckend".


Du brauchst ein geeignetes Foto um ein 3D Modell anzufertigen sowie ein Infrarotbild deiner Augenpartie. Dazu hast du max. 48 Stunden Zeit dafür, da dann spätestens auch die PIN wieder angefragt wird sowie nur 5 Versuche bis zur Sperrung.

Und ehrlich gesagt bin ich auch erschrocken, so einen Satz gerade in diesem Forum zu lesen. Wie sensibel persönliche Daten sind, sollte ausgerechnet hier eigentlich jedem bewusst sein.


Klar, bisschen Empörung tut immer gut. Das Szenario ist für den Otto-Normalverbraucher einfach unrealistisch. Da kannst auch du ruhig etwas realistisch sein. Und Geheimnisträger sollten die Daten eh auch anders sichern oder FaceID einfach gar nicht nutzen.