{"id":5031,"date":"2015-03-18T14:29:04","date_gmt":"2015-03-18T14:29:04","guid":{"rendered":"http:\/\/kasperskydaily.com\/germany\/?p=5031"},"modified":"2022-05-25T19:05:38","modified_gmt":"2022-05-25T17:05:38","slug":"bionicmandiary-eintrag-003-als-ich-das-smartphone-passwort-umging","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/bionicmandiary-eintrag-003-als-ich-das-smartphone-passwort-umging\/5031\/","title":{"rendered":"#BionicManDiary, Eintrag 003 \u2013 Als ich das Smartphone-Passwort umging"},"content":{"rendered":"<p>Die gr\u00f6\u00dfte Entt\u00e4uschung seit Beginn des Biochip-Experiments ist Apples Haltung gegen\u00fcber NFC. Oder besser gesagt, deren Wunsch, sich das Recht, diese Technik auf ihrer Plattform zu nutzen, zu schnappen.<\/p>\n<p>Jedes iPhone 6 hat einen eingebauten NFC-Chip, doch dieser steht nur f\u00fcr Apples Entwickler zur Verf\u00fcgung. F\u00fcr Apples NFC-Funktion kann man keine Dritt-Apps entwickeln. Die Erkl\u00e4rung daf\u00fcr ist trivial: Die Jungs aus Cupertino f\u00f6rdern damit aktiv ihren kontaktlosen Zahlungsdienst <a href=\"https:\/\/www.kaspersky.com\/blog\/apple-pay\/5964\/\" target=\"_blank\" rel=\"noopener nofollow\">Apple Pay<\/a> und k\u00f6nnen mit diesem einfachen Trick jede Konkurrenz ausschlie\u00dfen, die ihre neue Plattform schw\u00e4chen k\u00f6nnte. Doch da nun ein Chip in meine Hand implantiert ist, wird das ganz anders. Wie schon Oscar Wilde sagte:<\/p>\n<p><em>\u201eEin Tr\u00e4umer ist jemand, der seinen Weg im Mondlicht findet und die Morgend\u00e4mmerung vor dem Rest der Welt sieht.\u201c<\/em><\/p>\n<div class=\"pullquote\">Die besten bionischen Technologien werden in der Zukunft nicht f\u00fcr alle verf\u00fcgbar sein.<\/div>\n<p>Nachdem ich festgestellt hatte, dass meine eigene Microchip-Hand nicht mit dem iPhone interagieren kann, musste ich die grausame Wahrheit akzeptieren: Die besten bionischen Technologien werden in der Zukunft nicht f\u00fcr alle verf\u00fcgbar sein. Zudem ist die Wahrscheinlichkeit hoch, dass diese Tatsache verwendet werden wird, um Menschen zu manipulieren.<\/p>\n<p>Heute, am Beginn des <a href=\"https:\/\/www.kaspersky.com\/blog\/internet-of-crappy-things\/\" target=\"_blank\" rel=\"noopener nofollow\">Internet der Dinge<\/a> wird die Infrastruktur f\u00fcr dieses Konzept gerade entwickelt, inklusive der entsprechenden Plattformen, Protokolle, Standards und noch vielem mehr. Und dabei gilt die alte Regel \u201eWer zuerst kommt, mahlt zuerst\u201c. Und die Firmen, die eine existierende, abgestimmte und effiziente Entwicklungspraxis haben, werden dabei einen Vorsprung haben. Ein Vorteil, den sie nicht mit anderen Teilen werden wollen.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/BionicManDiary?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#BionicManDiary<\/a>, entry 001: the story of how a chip was implanted into my body: <a href=\"https:\/\/t.co\/tEawdUC2tj\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/tEawdUC2tj<\/a> by <a href=\"https:\/\/twitter.com\/cheresh?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@cheresh<\/a> <a href=\"http:\/\/t.co\/dXwzYUdYSC\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/dXwzYUdYSC<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/571029928214466560?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">February 26, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Tatsache ist, dass die heutigen Technologiegiganten bei ihrem Versuch, den Markt neu zu definieren, einigen in den Allerwertesten treten werden: Die Unternehmen versuchen, die Anwender zu z\u00e4hmen und sie an ihre Produkte zu binden, um ein gr\u00f6\u00dferes St\u00fcck des Kuchens zu bekommen.<\/p>\n<p>Einen normalen Anwender w\u00fcrde das nat\u00fcrlich nicht gro\u00df st\u00f6ren: Wenn ein Ger\u00e4t nicht passt, wird es durch ein anderes ersetzt. Doch mich und andere zuk\u00fcnftige bionische Menschen, die mit perfekteren bionischen und neurologischen Implantaten ausgestattet sein werden, w\u00fcrde das ENORM st\u00f6ren \u2013 denn es ist nicht so einfach, einen Teil von sich selbst zu ersetzen.<\/p>\n<p>Wenn also in der nicht so fernen Zukunft das Authentifizierungssystem in der U-Bahn mit meinem Chip kompatibel sein wird, der Busbahnhof allerdings pl\u00f6tzlich ein anderes Zahlungssystem verwenden w\u00fcrde, m\u00fcsste ich \u2013 so seltsam es auch scheinen mag \u2013 auf einmal w\u00e4hlen, welches Transportmittel ich weiterhin verwenden m\u00f6chte.<\/p>\n<p>Gar nicht zu sprechen von Reisen ins Ausland und den Problemen, die auftauchen k\u00f6nnten, wenn B\u00fcrger eines Landes in ein Land mit \u201einkompatibler\u201c Infrastruktur reisen. Ich \u00fcbertreibe das Ausma\u00df der potenziellen Probleme absichtlich, aber ich denke, Sie verstehen, worauf ich hinaus will.<\/p>\n<div class=\"pullquote\">F\u00fcr das Experiment hatte ich zwei Android- und Windows-Phone-Smartphones zur Verf\u00fcgung \u2013 und zwar ein HTC One M8 und ein Nokia Lumia 1020.<\/div>\n<p>Je l\u00e4nger ich das Leben eines \u201eneuen Cyborgs\u201c \u2122 f\u00fchre, desto vorsichtiger wird mein Blick in die Zukunft. Wir haben den Geist aus der Flasche gelassen, aber wir sind nicht bereit f\u00fcr die Konsequenzen. Um das zu \u00e4ndern, m\u00fcssen wir gro\u00dfe Anstrengungen in allen Bereichen unternehmen, auch auf den h\u00f6chsten Entscheidungsebenen. Dieser Gedanke kam mir, als ich mit den existierenden NFC-Apps von Google Play experimentiert habe und zu einer Geisel der Android-Architektur wurde.<\/p>\n<p>Der Chip selbst funktioniert fehlerfrei: Es ist ganz einfach und es gibt nichts, was ihn zum Zusammenbruch oder zu Verz\u00f6gerungen f\u00fchren k\u00f6nnte. Smartphones sind da schon etwas Anderes. Ich w\u00fcrde wieder einmal vorschlagen, dass das Goolge-Android-Team den Code der NFC-Apps aufpolieren sollte. Nach einer Reihe von Lese-\/Schreib-Operationen im Speicher des Chips, kommt es n\u00e4mlich manchmal vor, dass Smartphones den Chip nicht mehr erkennen und neu gestartet werden m\u00fcssen. Manchmal friert eine NFC-App auch einfach ein oder beendet sich selbst. Mit anderen Worten: Das Ganze ist noch in den Kinderschuhen.<\/p>\n<p>Doch der heutige Eintrag dreht sich vor allem um eine einzige, sehr kritische Nutzungsm\u00f6glichkeit: Das Entsperren eines Smartphones per Biochip. Und die Vorf\u00e4lle w\u00e4hrend des Experiments haben meine Bedenken nur vertieft.<\/p>\n<p>Hier eine kleine App, die ich f\u00fcr das Experiment installiert habe: TapUnlock.<\/p>\n<p>Ich habe den Biochip in meiner Hand so programmiert, dass er bei Ber\u00fchrung des Smartphones automatisch den Bildschirm entsperrt (etwa dann, wenn ich es in die Hand nehme). Das bedeutet, dass das traditionelle Passwort durch einen einzigartigen Key ersetzt wird, der in dem Chip unter meiner Haut gespeichert ist. Von der Einfachheit und Eleganz dieses Ansatzes war ich restlos begeistert (zumindest am ersten Tag):<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/f6KGlQIBuDg?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Doch dann fror die App ein und\u2026 nun, bei den Einstellungen lief etwas schief (eine schnelle Analyse zeigte, dass die Datei mit allen verwendeten Keys korrumpiert worden war). Der Grund daf\u00fcr ist egal. Was nicht egal ist, ist die Tatsache, dass ich dadurch ein nicht funktionsf\u00e4higes Smartphone vor mir hatte, das nicht mehr zu entsperren war, da kein Passwort eingegeben werden konnte. Es gab keine alternative Methode zur Entsperrung und auch ein Reset funktionierte nicht. Ich stand also mit einem nutzlosen St\u00fcck Plastik da.<\/p>\n<p>Und nun kommen wir zu einer bahnbrechenden Enth\u00fcllung: Dieser Schutz kann ganz einfach umgangen werden! Daf\u00fcr m\u00fcssen Sie nicht einmal ein fieser Hacker sein \u2013 alles, was Sie daf\u00fcr brauchen, ist ein ungef\u00e4hres Verst\u00e4ndnis der Prinzipien moderner mobiler Betriebssysteme (in unserem Fall Android). Android als solches ist ein sicheres Betriebssystem, da keine Drittentwickler den Kernel ver\u00e4ndern d\u00fcrfen.<\/p>\n<p>Da Google die Entwicklungsprozesse und -standards komplett kontrolliert, kann die Firma eine Stabilit\u00e4t des Kernels und nativer Apps garantieren. Doch wenn es um Drittentwickler geht, ist das System immer im Alarmzustand und das ist der Grund, warum Google den Anwendern erlaubt, jede App zu l\u00f6schen, die Verz\u00f6gerungen ausl\u00f6st, Fehler aufweist oder einfach nur nervig ist.<\/p>\n<p>Um eine App zu l\u00f6schen, die ein Android-System davon abh\u00e4lt, sich erfolgreich zu starten, k\u00f6nnen Sie folgende einfachen Schritte durchf\u00fchren:<\/p>\n<ul>\n<li>Dr\u00fccken und halten Sie den Einschaltknopf, w\u00e4hlen Sie im aufscheinenden Men\u00fc die Option \u201eAusschalten\u201c und dr\u00fccken und halten Sie diese mehrere Sekunden lang (die Dauer kann sich von Modell zu Modell unterscheiden).<\/li>\n<li>W\u00e4hlen Sie im n\u00e4chsten Men\u00fc den Punkt \u201eReboot im sicheren Modus\u201c.<\/li>\n<li>Suchen Sie nach dem Neustart nach der Google-Play-App (der Gro\u00dfteil der Apps wird nicht auf dem Startbildschirm zu sehen sein), w\u00e4hlen Sie \u201eAlle Apps\u201c und suchen Sie dann die App, die Sie l\u00f6schen m\u00f6chten.<\/li>\n<li>Nehmen Sie die App, die Probleme verursacht (in meinem Fall die App TapUnlock) und klicken Sie auf \u201eDeinstallieren\u201c.<\/li>\n<li>Dr\u00fccken und halten Sie erneut den Einschaltknopf f\u00fcr einige Sekunden, um das Handy im normalen Modus zu starten.<\/li>\n<\/ul>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/wLKAvaWkjhM?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Das bedeutet, dass heute jede Drittanbieter-App, die f\u00fcr die Anwenderauthentifizierung eingesetzt wird, mit diesen einfachen Schritten umgangen werden k\u00f6nnte. Das best\u00e4rkt die Tatsache, dass alle Apps von Google als unzuverl\u00e4ssig eingestuft werden, egal ob diese pl\u00f6tzlich Fehler verursachen, kompromittiert oder infiziert werden k\u00f6nnten. Alles ist m\u00f6glich.<\/p>\n<p>Apple und Microsoft fahren mit der gleichen Strategie. Um also eine Biochip-basierte Authentifizierung auf zuverl\u00e4ssige, praktische, stabile und sichere Art einf\u00fchren, und dem guten, alten Passwort Lebewohl sagen zu k\u00f6nnen, muss noch viel getan werden \u2013 sowohl auf Ebene des Kernels im Betriebssystem, als auch auf Ebene der Chip-Logik. Es gibt zahlreiche Dinge, \u00fcber die man nachdenken sollte und die eingef\u00fchrt werden m\u00fcssen: asymmetrische Verschl\u00fcsselung, Multifaktorenauthentifizierung und andere Sicherheitsma\u00dfnahmen kommen mir da als erstes in den Sinn.<\/p>\n<p>Die gute Nachricht ist, dass die Ingenieure von Google und Microsoft bereits hart daran arbeiten. Ich wei\u00df zudem, dass auch Apple-Mitarbieter das #BionicManDiary lesen. Wir k\u00f6nnen also hoffen, dass wir gemeinsam alle Probleme l\u00f6sen werden.<\/p>\n<p>In meinem n\u00e4chsten Eintrag werde ich zeigen, wie wir die T\u00fcrschl\u00f6sser in unserem B\u00fcro angepasst haben, so dass sie mit meinem Biochip interagieren k\u00f6nnen. Aber zun\u00e4chst werde ich die direkte Verbindung zwischen Biochips und <em>Star Wars<\/em> aufzeigen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die gr\u00f6\u00dfte Entt\u00e4uschung seit Beginn des Biochip-Experiments ist Apples Haltung gegen\u00fcber NFC. Oder besser gesagt, deren Wunsch, sich das Recht, diese Technik auf ihrer Plattform zu nutzen, zu schnappen.<\/p>\n","protected":false},"author":7,"featured_media":5032,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,6],"tags":[109,1353,1354,1356,1355,125,130,1357,1653],"class_list":{"0":"post-5031","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-apple","10":"tag-biochip","11":"tag-bionicmandiary","12":"tag-chip","13":"tag-implantat","14":"tag-passworter","15":"tag-privatsphare","16":"tag-sas2015","17":"tag-security"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/bionicmandiary-eintrag-003-als-ich-das-smartphone-passwort-umging\/5031\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/apple\/","name":"Apple"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/5031","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=5031"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/5031\/revisions"}],"predecessor-version":[{"id":28655,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/5031\/revisions\/28655"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/5032"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=5031"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=5031"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=5031"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}