• Hallo liebe Userinnen und User,

    nach bereits längeren Planungen und Vorbereitungen sind wir nun von vBulletin auf Xenforo umgestiegen. Die Umstellung musste leider aufgrund der Serverprobleme der letzten Tage notgedrungen vorverlegt werden. Das neue Forum ist soweit voll funktionsfähig, allerdings sind noch nicht alle der gewohnten Funktionen vorhanden. Nach Möglichkeit werden wir sie in den nächsten Wochen nachrüsten. Dafür sollte es nun einige der Probleme lösen, die wir in den letzten Tagen, Wochen und Monaten hatten. Auch der Server ist nun potenter als bei unserem alten Hoster, wodurch wir nun langfristig den Tank mit Bytes vollgetankt haben.

    Anfangs mag die neue Boardsoftware etwas ungewohnt sein, aber man findet sich recht schnell ein. Wir wissen, dass ihr alle Gewohnheitstiere seid, aber gebt dem neuen Board eine Chance.
    Sollte etwas der neuen oder auch gewohnten Funktionen unklar sein, könnt ihr den "Wo issn da der Button zu"-Thread im Feedback nutzen. Bugs meldet ihr bitte im Bugtracker, es wird sicher welche geben die uns noch nicht aufgefallen sind. Ich werde das dann versuchen, halbwegs im Startbeitrag übersichtlich zu halten, was an Arbeit noch aussteht.

    Neu ist, dass die Boardsoftware deutlich besser für Mobiltelefone und diverse Endgeräte geeignet ist und nun auch im mobilen Style alle Funktionen verfügbar sind. Am Desktop findet ihr oben rechts sowohl den Umschalter zwischen hellem und dunklem Style. Am Handy ist der Hell-/Dunkelschalter am Ende der Seite. Damit sollte zukünftig jeder sein Board so konfigurieren können, wie es ihm am liebsten ist.


    Die restlichen Funktionen sollten eigentlich soweit wie gewohnt funktionieren. Einfach mal ein wenig damit spielen oder bei Unklarheiten im Thread nachfragen. Viel Spaß im ngb 2.0.

[Tarnkappe] Fingerabdrücke können von Fotos genommen werden


Wer ein scharfes und gut ausgeleuchtetes Foto von sich ins Netz stellt auf dem auch die Fingerkuppen zu sehen sind, muss laut Professor Isao Echizen schon bald damit rechnen, dass Cyberkriminelle daraus einen Fingerabdruck erstellen. Immer mehr Hersteller nutzen für ihre Geräte einen Fingerabdruckscanner statt einer Passwortabfrage, um den Eigentümer zu überprüfen.
Um die echten Nutzer eines Smartphones oder von Tablet- beziehungsweise Laptop-PCs zu verifizieren, werden immer häufiger Fingerabdruckscanner eingesetzt. Die hochauflösenden Fotos, die mit der Smartphone-Kamera aufgenommen und immer häufiger in sozialen Netzwerken verbreitet werden, können nach Ansicht von Professor Isao Echizen, der am National Institute of Informatics (NII) als Professor für Sicherheit und Digitale Medien tätig ist, problematisch werden.

Die biometrischen Daten können bei hochauflösenden und gut ausgeleuchteten Fotos, die zudem scharf genug sind, ausgelesen werden. Daraufhin können Dritte eine Kopie des Fingerabdrucks erstellen, um alle Geräte zu überlisten, erklärte Professor Echizen dem japanischen Magazin Sankei Shimbun. Insbesondere der Hang vieler Nutzer sozialer Netzwerke, sich auf Fotos mit der Peace-Geste zu präsentieren, sei besonders kritisch, weil dies die Arbeit der Hacker erleichtert.

Das Problem: Im Gegensatz zu Passwörtern oder Gesten kann man seine eigenen biometrischen Daten zeitlebens nicht mehr ändern. Geraten die Informationen einmal in die falschen Hände, wäre man ein Leben lang anfällig für weitere Betrugsfälle. Experten raten dazu, dass man sich schlichtweg bewusst machen muss, dass man sich mit jedem öffentlichen Selfie früher oder später in Gefahr begeben könnte. Jedem sollte klar sein, dass man seine eigenen physiologischen biometrischen Daten auf jedem Bild und bei jeder Berührung hinterlässt.

Momentan werden neue Scanner entwickelt, die den Fingerabdruck mit einem Pulsmesser und einer Analyse der Haut kombinieren. Nur wenn alle drei Faktoren passen, wird das Gerät entsperrt. Nur so wären derartige Betrugsfälle auszuschließen.



Bildquelle: OpenClipart-Vectors, thx! (CC0 1.0 Public Domain)



https://tarnkappe.info/fingerabdruecke-koennen-von-fotos-genommen-werden/Quelle
Autor: Lars "Ghandy" Sobiraj
Quelle
 

drfuture

Zeitreisender
Teammitglied

Registriert
14 Juli 2013
Beiträge
8.748
Ort
in der Zukunft
Die Technik ist nur besser geworden - das "Problem" besteht nun bzw. "bald" auch bei selfis mit der Handy-Kamera nicht nur bei Hochauflösenden Photos die von der Presse gemacht werden.

Der Aufhänger ist ja das in japan verbreitete peace-Zeichen bei Selfi-Fotos das genau die die dann auch das schöne neue Handy mit Fingerprint nutzen gerne zu jeder Gelegenheit 200x am Tag in die Kamera zeigen - da ist dann auch mal ein gut ausgeleuchtetes dabei ;)
 

theSplit

1998
Veteran Barkeeper

Registriert
3 Aug. 2014
Beiträge
28.573
Schon spannend was so möglich ist, hab davon vorher noch nie gehört...

Da bleibt aber nur zu sagen das Kombinationen von Sicherheitsmechanismen zum Beispiel durch ein oder mehrere Passwörter/Verschlüsslung/.... , und nicht nur allein durch den Fingerabdruck, ein Gerät entsperren sollten.

Bleibt natürlich nicht aus, das die anderen Sicherheitsmechanismen auch geknackt werden, aber je mehr Hürden mein Einbaut, desto schwerer wird es hoffentlich an Daten zu kommen.

Da kommt mir auch übrigens in den Sinn, dieses "wischen" einer Reihenfolge zum entsperren von Geräten, sind auch eine Tücke, man kann nämlich sehr gut "schlieren" von fettigen Fingern auf den meisten Smartphones erkennen.

Ich "wische" (mit den Fingern bzw. dem Daumen), kein Witz, regelmäßig über mein Display - nicht weil ich diese Methode des Entsperrens nutze, aber damit das Display "sauber" wird bzw. man nicht erkennt wo und wie ich darauf herumgepatscht habe, speziell aber im Fall ich habe die PIN oder ähnliches vorher eingegeben.
 

poesie noire

vivo forlasis

Registriert
14 Juli 2013
Beiträge
6.101
Reichen die Auflösungen der Handykameras bei einem Selfie (Abstand 50-80cm?) tatsächlich aus um einen Fingerabdruck nachmachen zu können? ich kann das mit meinen nicht wirklich testen, mit dem Iphone 4 gehts definitiv nicht. Aktuellere Modelle haben sicher bessere Kameras aber ob das echt ausreicht?
 

drfuture

Zeitreisender
Teammitglied

Registriert
14 Juli 2013
Beiträge
8.748
Ort
in der Zukunft
im Artikel ist die Rede von Smartphone-Kameras - reicht ja wenn man wie im original-Artikel zu sehen mit dem Handy 2 Freunde Fotografiert und für die Selfi-Verrückten gibt es ja inzwischen ein paar Handys mit 16megapixel auf der Front-Kamera .. und einen ganzen Berg mit 20mpix auf der Hauptkamera - Wenn ein ganzes Team an Uni-Profs sagt das das gefährlich ist würde ich nicht so sicher sein das das nicht reicht ...
 

keinbenutzername

gesperrt

Registriert
21 Juli 2015
Beiträge
3.754
ja, mir ging es explizit um 99% der Smartphones deren Frontcam einfach nicht genug Auflösung bietet.
Das es Exoten gibt die auch ne Frontcam mit problematischer Auflösung haben und das viele backcams ne ausreichende Auflösung haben ist mit klar und habe ich nie bestritten.
Das das Problem existiert weiß ich und viele andere, wie gesagt, ja auch schon seit ein paar Jährchen.
 

theSplit

1998
Veteran Barkeeper

Registriert
3 Aug. 2014
Beiträge
28.573
@keinbenutzername:

Ist doch aber dennoch interessant für, all die, die es nicht wissen :)

Ich wußte es nicht, obwohl ich meine Vorsichtsmaßnahmen, wie schon gesagt, betreibe.

Ist eine nützliche News. ;)
 

keinbenutzername

gesperrt

Registriert
21 Juli 2015
Beiträge
3.754
ja klar sind das nützliche Infos für alle die das noch nicht kannten.
Aber halt keine aktuellen news...
Aber das wäre ja jetzt wieder was fürs feedback.
 

drfuture

Zeitreisender
Teammitglied

Registriert
14 Juli 2013
Beiträge
8.748
Ort
in der Zukunft
Doch es ist aktuell - da die alten Artikel die du selber verlinkt hast davon ausgehen das ein Fotograf mit einer Professionellen Kamera und hier einem 200mm Objektiv auf einer Pressekonferenz.
Das ist ein nun mal von der Tragweite ein riesen Unterschied ob man eine Professionelle Ausrüstung dafür benötigt und man "nur" Bilder von in der Öffentlichkeit stehenden Personen bekommt oder ob es reicht in gewissen Regionen jedes 2. Bild auf Facebook zu nehmen da eben z.B. überall passende Finger in die Kamera gehalten werden.

das Ergebnis ist bei beiden News das Gleiche - aber die Kritikalität und der Ansatz ist ein anderer.

Wir könnten ja auch einfach am Anfang des Jahres eine globale Todesnachricht für alle kommenden Toten schreiben ... ist ja jedes mal das gleiche - irgendwer lebt nicht mehr ...
 

keinbenutzername

gesperrt

Registriert
21 Juli 2015
Beiträge
3.754
Doch es ist aktuell - da die alten Artikel die du selber verlinkt hast davon ausgehen das ein Fotograf mit einer Professionellen Kamera ...

die 2 Artikel die ich verlinkt hatte ja.
Dennoch war auch damals schon bekannt das das mit jedem Gerät möglich ist das eine Kamera mit genug Auflösung hat.
Und im Bereich smartphones gab es die ja auch schon vor 2 Jahren...
Denkst du wirklich damals hätte man nicht auch schon nen Schritt weiter gedacht?

Der wissenswerte Fakt ist einfach die Geschichte mit den Fingerabdrücken von hochauflösenden Fotos.
Gut das das jeder jetzt weiß, ich freue mich auf viele, viele Fotos auf denen komische Menschen ihre Hände verstecken.
Am besten übrigens in Alufolie einpacken.
 

braegler

Aktiver NGBler

Registriert
14 Juli 2013
Beiträge
904
Starbug war aber auch gemein.
Jeder der seine Beiträge verfolgt weiss: Biometrie ist, wenn nicht schon tot, zumindest am sterben.
Bin mir nicht sicher, welches Event es war (glaub aber GPN15) , aber er hat nach dem 31c3 nochmal nachgelegt. Sollte unter media.ccc.de zu finden sein.


Momentan werden neue Scanner entwickelt, die den Fingerabdruck mit einem Pulsmesser und einer Analyse der Haut kombinieren. Nur wenn alle drei Faktoren passen, wird das Gerät entsperrt. Nur so wären derartige Betrugsfälle auszuschließen.
Und selbst diese Devices sind broken. Alles was die messen können, kann auch simuliert werden. Graphitspray für die Induktivität / Leitfähigkeit, die Attrappe über den eigen Finger geschoben, und schon ist ein Puls messbar.

Das IMO grösste Problem dabei:
Die Technik soll zwar einerseits "sicher" sein, andererseits aber auch eine gute usablity haben, der Login soll schon klappen.
Und dann kommen irgendwann die Algos, die eine Verzerrung von 90% zulassen, solange die Minutien relativ zueinander passen.
 
Zuletzt bearbeitet:
Oben