{"id":14608,"date":"2017-09-15T15:03:00","date_gmt":"2017-09-15T13:03:00","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=14608"},"modified":"2017-09-15T16:19:17","modified_gmt":"2017-09-15T14:19:17","slug":"apple-face-id-security","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/apple-face-id-security\/14608\/","title":{"rendered":"Sicherheitsaspekte der neuen Face ID-Gesichtserkennung von Apple"},"content":{"rendered":"<p>Das neue iPhone, das diese Woche auf den Markt gebracht wurde, hat sich in vielerlei Hinsicht <a href=\"https:\/\/www.apple.com\/de\/iphone-x\/\" target=\"_blank\" rel=\"noopener nofollow\">ver\u00e4ndert<\/a>. Was vermutlich am meisten ins Auge sticht, ist der fehlende Home-Button. Ja, Sie haben richtig gelesen: Das neueste Smartphone von Apple, das iPhone X, hat keinen Fingerabdruckscanner (alias Touch ID) mehr. Dieser wurde durch die neue Face ID ersetzt.<br>\n<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2017\/09\/14105953\/20170913_Face-ID_2.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-18514\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2017\/09\/14105953\/20170913_Face-ID_2-1024x672.jpg\" alt=\"\" width=\"1024\" height=\"672\"><\/a><\/p>\n<p>Diejenigen, die Apple\u2019s Pr\u00e4sentation gesehen haben, wissen vermutlich schon, was es mit der neuen Face ID auf sich hat. Trotzdem wollen wir die Technologie, die dahinter steckt, etwas genauer erkl\u00e4ren und dann zu dem Thema \u00fcbergehen, das uns wirklich am Herzen liegt: die Sicherheit.<\/p>\n<h2><strong>Was ist Apple Face ID und TrueDepth Kamera<\/strong><\/h2>\n<p>Kurz gesagt ist Apple\u2019s Face ID eine Technologie, die dazu genutzt wird das Gesicht des Nutzers zu erkennen und auf diese Weise das iPhone entsperrt oder Zahlungen best\u00e4tigt, indem das Gesicht des Nutzers mit einem auf dem Speicher hinterlegten Bild verglichen wird. Daf\u00fcr nutzt das iPhone die spezielle TrueDepth Kamera.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Was ist die neue Face ID von #Apple und wie sicher ist sie?<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F7dV6&amp;text=Was+ist+die+neue+Face+ID+von+%23Apple+und+wie+sicher+ist+sie%3F\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Die kleine Leiste auf dem oberen Teil der Frontseite des iPhone X \u2013 der einzige Teil, der nicht von dem massiven Display bedeck wird \u2013 ist \u00fcbers\u00e4ht mit Sensoren und anderer Elektronik. Abgesehen von der gew\u00f6hnlichen Frontkamera, dem Mikrofon, den Lautsprechern und den N\u00e4herungs- und Umgebungslichtsensoren, hat das Smartphone drei neue Features zu bieten: eine Infrarotkamera, einen Punktprojektor und einen Infrarotbeleuchter.<br>\n<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2017\/09\/14105941\/apple-iphonex-true-depth-camera.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-18513\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2017\/09\/14105941\/apple-iphonex-true-depth-camera-1024x640.png\" alt=\"\" width=\"1024\" height=\"640\"><\/a><\/p>\n<p>Diese drei neuen Teile bilden die TrueDepth Kamera, die Ihr Gesicht in eine Art Karte verwandelt und spezielle 3D-Bilder anfertigt, die f\u00fcr Ihre Authentifizierung genutzt werden. Und so funktioniert\u2019s:<\/p>\n<p>Ein Infrarotbeleuchter ist so gesehen nur eine Lichtquelle, die bei schlechteren Lichtverh\u00e4ltnissen dazu genutzt wird die Umgebung heller zu machen, damit die Kamera ein gutes Foto machen kann. Der Punktprojektor wirft 30.000 unsichtbare Infrarotpunkte auf Ihr Gesicht. Diese Punkte werden dann von der eingebauten Infrarotkamera gelesen und erfasst.<\/p>\n<p>Die Punkte helfen dabei, Merkmale zu definieren und eine Art 3D-Karte Ihres Gesichts zu erstellen. Wenn Sie Ihre Face ID einrichten, muss der Kopf leicht gedreht werden, damit das iPhone X eine Tiefenkarte Ihres Gesichts aus verschiedenen Winkeln erstellen kann.<\/p>\n<p>Sobald Sie jetzt versuchen Face ID zu nutzen, macht die Software eine Aufnahme mit der Infrarotkamera und wenn ausreichend Merkmale mit der 3D-Karte, die auf dem Smartphone gespeichert ist, \u00fcbereinstimmen, gelten Sie als \u201elegitimer Nutzer\u201c. Wenn das Bild wenig \u00c4hnlichkeit mit der Karte hat, haben Sie die M\u00f6glichkeit den Prozess erneut zu wiederholen. An dieser Stelle funktioniert die Technologie wie ein Fingerabdruckscanner aber mit einem wichtigen Unterschied.<\/p>\n<p>Apple hat einen speziell eingebauten Coprozessor, der f\u00fcr Algorithmen des maschinellen Lernens geeignet ist. Auf diese Weise lernt das System sich besser an Sie anzupassen \u2013 das wiederum beschleunigt die Erkennung und hilft dem System dabei sich Ver\u00e4nderungen des Gesichtsausdrucks, der Haare und Accessoires anzupassen. Apple garantiert, dass das System Sie auch dann noch erkennen kann, wenn Sie sich zum Beispiel dazu entscheiden einen Schal zu tragen oder sich einen Bart wachsen zu lassen.<\/p>\n<h3><strong>Face ID Sicherheitsfeatures<\/strong><\/h3>\n<p>Da wir jetzt wissen, wie Apple\u2019s Face ID funktioniert, sollten wir dar\u00fcber sprechen, worin sich diese von herk\u00f6mmlichen Techniken der Gesichtserkennung unterscheidet. Wie wir bereits in <a href=\"https:\/\/www.kaspersky.de\/blog\/face-recognition\/6168\/\" target=\"_blank\" rel=\"noopener\">fr\u00fcheren Beitr\u00e4gen<\/a> erw\u00e4hnt haben, sind herk\u00f6mmliche Techniken n\u00e4mlich relativ unsicher. Apple hat einige Features implementiert, um sicherzustellen, dass Face ID problemlos funktioniert und sicherer ist als andere Systeme.<\/p>\n<p>Zun\u00e4chst kann man Face ID nicht mit irgendwelchen Fotos austricksen \u2013 flache Bilder verf\u00fcgen nun mal nicht \u00fcber eine 3D-Tiefenkarte und Infrarotpunkte. Zum Vergleich: Samsungs Gesichtsentsperrung, die von dem Unternehmen in den neuesten Smartphones implementiert wurde, konnte ganz einfach mit Selfies ausgetrickst werden.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Samsung Galaxy Note 8 Facial Recognition Test: <a href=\"https:\/\/t.co\/dVooMPMgfh\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/dVooMPMgfh<\/a><\/p>\n<p>\u2014 Mel Tajon (@MelTajon) <a href=\"https:\/\/twitter.com\/MelTajon\/status\/904058526061830144?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">September 2, 2017<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Zudem behauptet Apple, dass Face ID sogar mit Masken, die praktisch eine Gesichtskopie des Nutzers darstellen, getestet wurde. Bis jetzt hat sich Face ID bewiesen und niemanden, abgesehen von dem tats\u00e4chlichen Besitzer, Zugriff auf das Ger\u00e4t gew\u00e4hrt. Phil Schiller von Apple sagte, dass die Chancen, dass jemand ein anderes mit der Face ID gesch\u00fctztes iPhone X mit seinem Gesicht entsperren kann bei 1 : 1.000.000 liegen. Ganz sch\u00f6n beeindruckend, wenn man bedenkt, dass die Chancen bei der Touch ID bei 1 : 50.000 liegen.<\/p>\n<p>Das iPhone X entsperrt sich nur mit Face ID, wenn du es ansiehst. Face ID kann also weder genutzt werden wenn Sie das iPhone nicht direkt ansehen noch wenn Sie die Augen geschlossen haben. Soviel wir wissen, hat die TrueDepth Kamera keine Iris-Erkennung; vermutlich verl\u00e4sst sich Face ID auf einige Merkmale Ihrer Augen und die Richtung in die Sie schauen, um nicht von lebensechten Masken get\u00e4uscht zu werden.<\/p>\n<p>Zudem m\u00fcssen Sie keine Angst davor haben, dass Fremde Ihr \u201eGesicht\u201c klauen k\u00f6nnten \u2013 die Bilder, die von Face ID gemacht werden, werden im verschl\u00fcsselten Speicher des Coprozessors von Apple hinterlegt, der Secure Enclave genannt wird. Die Bilder werden nur auf dem Ger\u00e4t selbst verarbeitet und unter keinen Umst\u00e4nden an Apples Server weitergeleitet.<\/p>\n<blockquote class=\"wp-embedded-content\"><p><a href=\"https:\/\/threatpost.com\/hacker-publishes-ios-secure-enclave-firmware-decryption-key\/127524\/\" target=\"_blank\" rel=\"noopener nofollow\">Hacker Publishes iOS Secure Enclave Firmware Decryption Key<\/a><\/p><\/blockquote>\n<p>Trotz allem hat ein Sicherheitsforscher bereits eine <a href=\"https:\/\/threatpost.com\/hacker-publishes-ios-secure-enclave-firmware-decryption-key\/127524\/\" target=\"_blank\" rel=\"noopener nofollow\">Schwachstelle in Secure Enclave gefunden<\/a>. Diese wurde zwar beseitigt, aber das hei\u00dft nicht, dass es keine weiteren Schwachstellen geben wird. Die n\u00e4chste L\u00fccke k\u00f6nnte eventuell von einem Hacker umgehen und zur Entwendung Ihrer Daten genutzt werden.<\/p>\n<p>Wie Schiller selbst anmerkte, gibt es kein absolut sicheres System. Basierend auf dem Design der Face ID k\u00f6nnen wir aber sagen, dass die neue Gesichtserkennung des iPhone X sicherer sein sollte, als die Gesichtserkennung, die durch eine simple 2D-Frontkamera get\u00e4tigt wird. Und sicherer als die Touch ID sollte Face ID auch sein. Trotzdem werden Sicherheitsforscher weltweit bald versuchen das System zu hacken; ob die neue Technologie also tats\u00e4chlich sicher genug ist, wird sich noch herausstellen. Gl\u00fccklicherweise ist der 6-stellige PIN-Code auch noch eine Alternative. Genau wie jeder andere PIN, ist auch dieser nicht 100%ig sicher, aber wenigstens k\u00f6nnen Hacker so nicht an Ihre biometrischen Daten gelangen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>So funktioniert die Gesichtserkennung des neuen iPhone X \u2013 ist sie tats\u00e4chlich sicher genug?<\/p>\n","protected":false},"author":675,"featured_media":14610,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2287],"tags":[109,909,2698,631,19,2697,1653,1164,2699],"class_list":{"0":"post-14608","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-technology","8":"tag-apple","9":"tag-biometrie","10":"tag-face-id","11":"tag-gesichtserkennung","12":"tag-iphone","13":"tag-iphone-x","14":"tag-security","15":"tag-touch-id","16":"tag-truedepth-kamera"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/apple-face-id-security\/14608\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/apple-face-id-security\/11211\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/apple-face-id-security\/9266\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/apple-face-id-security\/5002\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/apple-face-id-security\/12670\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/apple-face-id-security\/11732\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/apple-face-id-security\/11293\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/apple-face-id-security\/14364\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/apple-face-id-security\/14241\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/apple-face-id-security\/18732\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/apple-face-id-security\/4549\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/apple-face-id-security\/18512\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/apple-face-id-security\/7351\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/apple-face-id-security\/17918\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/apple-face-id-security\/17859\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/apple-face-id-security\/17847\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/iphone\/","name":"iPhone"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/14608","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/675"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=14608"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/14608\/revisions"}],"predecessor-version":[{"id":14616,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/14608\/revisions\/14616"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/14610"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=14608"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=14608"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=14608"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}