{"id":6785,"date":"2016-01-21T08:31:26","date_gmt":"2016-01-21T08:31:26","guid":{"rendered":"https:\/\/kasperskydaily.com\/germany\/?p=6785"},"modified":"2019-11-22T12:29:28","modified_gmt":"2019-11-22T10:29:28","slug":"fingerprints-sensors-security","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/fingerprints-sensors-security\/6785\/","title":{"rendered":"Mobile Fingerabdrucksensoren: sicher oder unsicher?"},"content":{"rendered":"<p>Fast alle marktf\u00fchrenden Smartphones wurden bereits mit modernen Fingerabdrucksensoren ausgestattet. Die Anbieter behaupten, dass biometrische Sensoren sowohl die Bedienbarkeit, als auch die Sicherheit von Mobilfunkger\u00e4ten verbessern. Stimmt das?<\/p>\n<p>Nicht unbedingt. Zuerst einmal funktionieren diese Sensoren nicht fehlerfrei. Alte Sensoren k\u00f6nnen nasse Fingerabdr\u00fccke kaum erkennen und auch sonst funktionieren sie oft nicht beim ersten Versuch. Wenn Sie also \u2013 zum Beispiel im Sommer oder w\u00e4hrend Sie Sport machen \u2013 verschwitzte H\u00e4nde haben, kann es passieren, dass Ihr Smartphone auf stur schaltet und Sie nicht erkennt. Auch Narben, Kratzer und andere Risse in der Haut verringern die Erkennungsqualit\u00e4t. Dazu kommt, dass viele Sensoren einen echten Finger nicht von einem Abguss unterscheiden k\u00f6nnen \u2013 und das ist eine riesige Sicherheitsl\u00fccke.<\/p>\n<p>Einige dieser Probleme werden vielleicht gel\u00f6st, wenn Qualcomm seinen <a href=\"https:\/\/www.kaspersky.com\/blog\/mwc2015-security\/7904\/\" target=\"_blank\" rel=\"noopener nofollow\">Ultraschallsensor<\/a> herausbringt, der mit Hilfe dieser Wellen ein 3D-Bild Ihres Fingers scannt. Er l\u00e4sst sich nicht mit einem Abguss Ihres Fingers t\u00e4uschen. Au\u00dferdem funktioniert der neue Ultraschallsensor auch, wenn Ihr Finger schmutzig oder nass ist. Aber es gibt immer noch andere Bedrohungen.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/MWC2015?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#MWC2015<\/a>: four promising IT <a href=\"https:\/\/twitter.com\/hashtag\/security?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#security<\/a> trends <a href=\"https:\/\/t.co\/d9P5V0mEEA\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/d9P5V0mEEA<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/575447415853088768?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">March 11, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Neue Technologien sind immer angreifbar. Es reicht nicht aus, einfach nur ein neues Produkt herauszubringen \u2013 es muss auch sicher sein, aber nicht alle Anbieter k\u00f6nnen das gew\u00e4hrleisten. Und selbst, wenn sie dieser Aufgabe gewachsen sind, werden sie sicherlich nicht alles bereits in der ersten Version umsetzen. Im August 2015 wurde eine neue M\u00f6glichkeit, Fingerabdr\u00fccke zu stehlen, entdeckt \u2013 aus der Ferne und im gro\u00dfen Stil.<\/p>\n<p><a href=\"http:\/\/www.zdnet.com\/article\/hackers-can-remotely-steal-fingerprints-from-android-phones\/\" target=\"_blank\" rel=\"noopener nofollow\">Sicherheitsexperten haben herausgefunden<\/a>, dass auf HTC-One-Max- und Samsung-Galaxy-S5-Smartphones Fingerabdruckbilder in einer unverschl\u00fcsselten, von jeder App lesbaren .bmp-Datei gespeichert wurden \u2013 einfach in einem gew\u00f6hnlichen Bitmap-Bild! Jede Software, die Zugriff auf die Bilder des Benutzers und das Internet hat, konnte diese Dateien stehlen. Entwickler haben kurz nach der Entdeckung dieser Sicherheitsl\u00fccke einen Patch herausgebracht, aber wer garantiert, dass sie nicht bei neuen Handys und Betriebssystem-Versionen \u00e4hnliche Fehler machen?<\/p>\n<p>Des Weiteren haben viele Smartphones schlecht gesch\u00fctzte Sensoren, wodurch sich Schadprogramme die Bilder direkt von den Fingerabdrucksensoren besorgen k\u00f6nnen. Interessant ist, dass Apple-Smartphones mittlerweile ziemlich sicher sind, da sie die Fingerabdr\u00fccke auf dem Scanner verschl\u00fcsseln.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">The HTC One Max accidentally stored fingerprints where any app could see them <a href=\"http:\/\/t.co\/MFwoSIwmiv\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/MFwoSIwmiv<\/a> <a href=\"http:\/\/t.co\/1fNSb5ZGhx\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/1fNSb5ZGhx<\/a><\/p>\n<p>\u2014 The Verge (@verge) <a href=\"https:\/\/twitter.com\/verge\/status\/633162593998233600?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">August 17, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Einige Anbieter (zum Beispiel Huawei) benutzen die <a href=\"https:\/\/de.wikipedia.org\/wiki\/ARM-Architektur#ARMv7_.282004.29\" target=\"_blank\" rel=\"noopener nofollow\">ARM-TrustZone<\/a>-Technologie, um die Daten auf ihren Ger\u00e4ten zu sch\u00fctzen. Das funktioniert f\u00fcr Fingerabdruckbilder in einer <a href=\"http:\/\/www.arm.com\/products\/processors\/technologies\/trustzone\/tee-smc.php\" target=\"_blank\" rel=\"noopener nofollow\">dedizierten virtuellen \u201eWelt\u201c<\/a>, auf die vom Haupt-Betriebssystem nicht zugegriffen werden kann. Aus diesem Grund k\u00f6nnen kritische Daten (wie Fingerabdr\u00fccke) nicht durchsickern und von Drittanbieter-Apps genutzt werden. Leider hat auch diese Technologie, je nach Implementierungs-Modell, <a href=\"https:\/\/www.blackhat.com\/docs\/us-15\/materials\/us-15-Zhang-Fingerprints-On-Mobile-Devices-Abusing-And-Leaking-wp.pdf\" target=\"_blank\" rel=\"noopener nofollow\">Schwachstellen<\/a>.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Mobile #Fingerabdrucksensoren: zus\u00e4tzliche #Sicherheit oder zus\u00e4tzliche Angreifbarkeit?<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F3Yr5&amp;text=Mobile+%23Fingerabdrucksensoren%3A+zus%C3%A4tzliche+%23Sicherheit+oder+zus%C3%A4tzliche+Angreifbarkeit%3F\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Wenn Sie h\u00f6ren, dass es sich bei einem Fingerabdruck nicht um ein Passwort handelt und die Besitzer ihn nicht mit anderen Leuten teilen, vergessen oder vielleicht anderen zeigen k\u00f6nnen \u2013 glauben Sie es nicht. Dieses Jahr haben Forscher gezeigt, wie leicht es ist, einen Fingerabdruck zu stehlen \u2013 sogar aus der Ferne und ohne einen pers\u00f6nlichen Kontakt. Es reicht ein Foto vom Finger des Opfers in guter Qualit\u00e4t. Eine Spiegelreflexkamera mit gutem Zoom-Objektiv oder sogar ein Zeitschriften-Foto mit hoher Aufl\u00f6sung erf\u00fcllen den Zweck. \u00dcbrigens, mit der gleichen <a href=\"https:\/\/www.kaspersky.com\/blog\/stealing-digital-identity\/10386\/\" target=\"_blank\" rel=\"noopener nofollow\">Methode kann man eine Iris kopieren<\/a>.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">How easy is it for hackers to steal your face? <a href=\"https:\/\/t.co\/SGtYtE1y63\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/SGtYtE1y63<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/digitalidentity?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#digitalidentity<\/a> <a href=\"https:\/\/t.co\/Cz85TxEkYt\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/Cz85TxEkYt<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/659376382410125312?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">October 28, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Wenn Ihr Passwort gestohlen wurde, k\u00f6nnen Sie es in ein paar Minuten \u00e4ndern, aber Ihre Fingerabdr\u00fccke bleiben Ihr ganzes Leben \u00fcber gleich. Was passiert, wenn sie gestohlen werden? Genau deshalb sollten Sie nicht immer den Werbeversprechen der bekannten Anbieter glauben. Wenn Sie ein Smartphone mit eingebautem Fingerabdrucksensor haben, empfehlen wir Ihnen, die folgenden drei einfachen Regeln zu befolgen.<\/p>\n<ol>\n<li>Benutzen Sie Ihren Fingerabdrucksensor nicht, um sich bei PayPal oder anderen Finanzdiensten anzumelden. Das ist nicht sicher. Heute haben Sie das Handy in der Hand, morgen wird es gestohlen. Ein Dieb kann ganz einfach die Fingerabdr\u00fccke von der Oberfl\u00e4che Ihres Handys kopieren und sie zum Einkaufen benutzen. Es ist schwieriger, Passw\u00f6rter zu knacken \u2013 nat\u00fcrlich nur, <a href=\"https:\/\/www.kaspersky.com\/blog\/wrong-password-behaviour\/10683\/\" target=\"_blank\" rel=\"noopener nofollow\">wenn Sie sie richtig verwenden<\/a>.<\/li>\n<\/ol>\n<ol start=\"2\">\n<li>Die meisten Menschen verwenden den Zeigefinger oder Daumen f\u00fcr die biometrische Anmeldung. Das ist bequem aber nicht richtig, da das die Finger sind, die wir am meisten hernehmen, wenn wir ein Handy benutzen. Deshalb ist es sehr wahrscheinlich, dass ein guter Abdruck dieser Finger auf jedem Handy gefunden und daf\u00fcr missbraucht werden kann, Ihren Schutz zu durchbrechen \u2013 man findet dazu sogar jede Menge Anleitungen im Internet. F\u00fcr Rechtsh\u00e4nder ist also besser, den kleinen und den Ringfinger der linken Hand zu nutzen, f\u00fcr Linksh\u00e4nder entsprechend die Finger der rechten Hand.<\/li>\n<li>Ein <a href=\"https:\/\/www.youtube.com\/watch?v=jyxjxR17qk4\" target=\"_blank\" rel=\"noopener nofollow\">Fingerabdrucksensor reicht nicht aus<\/a>, Ihre pers\u00f6nlichen Daten zu sch\u00fctzen. Wenn Ihnen Ihre Privatsph\u00e4re wichtig ist, ziehen Sie in Betracht, eine spezielle App zu benutzen. <a href=\"http:\/\/app.appsflyer.com\/com.kms.free?pid=smm&amp;c=kd-ru\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Internet Security f\u00fcr Android<\/a> bietet zum Beispiel eine integrierte <a href=\"https:\/\/www.kaspersky.com\/blog\/kis-for-android-secret-code\/10734\/\" target=\"_blank\" rel=\"noopener nofollow\">Diebstahlsicherung und einen Schutz f\u00fcr die pers\u00f6nliche Kontaktliste<\/a>. Diese Funktionen k\u00f6nnen Ihnen helfen, ein gestohlenes Handy zu lokalisieren, aus der Ferne alle Daten auf dem Ger\u00e4t zu l\u00f6schen oder Ihr SMS-Archiv und die Kontaktliste vor neugierigen Augen zu sch\u00fctzen.<\/li>\n<\/ol>\n<p>Grunds\u00e4tzlich sind Fingerabdrucksensoren eine tolle Erfindung, die eher n\u00fctzlich als sch\u00e4dlich ist. Aber verlassen Sie sich nicht zu sehr darauf \u2013 setzen Sie die neue Technologie weise ein und vernachl\u00e4ssigen Sie nicht Passw\u00f6rter, <a href=\"https:\/\/www.kaspersky.com\/blog\/what_is_two_factor_authentication\/5036\/\" target=\"_blank\" rel=\"noopener nofollow\">Zwei-Faktoren-Identifizierung<\/a> und andere Sicherheitsma\u00dfnahmen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Anbieter behaupten, dass ein Fingerabdrucksensor auf Ihrem Smartphone benutzerfreundlich und wirklich sicher ist. Aber das stimmt nicht.<\/p>\n","protected":false},"author":522,"featured_media":6786,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[10],"tags":[55,274,1837,630,1835,1838,1120,1498,1836,1653,129,646],"class_list":{"0":"post-6785","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-android","9":"tag-bedrohungen","10":"tag-biometrik","11":"tag-fingerabdruck","12":"tag-fingerabdrucksensoren","13":"tag-kaspersky-internet-security-fur-android","14":"tag-ratgeber","15":"tag-schwachstellen","16":"tag-sensor","17":"tag-security","18":"tag-smartphones","19":"tag-tipp"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/fingerprints-sensors-security\/6785\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/fingerprints-sensors-security\/6575\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/fingerprints-sensors-security\/6663\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/fingerprints-sensors-security\/6552\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/fingerprints-sensors-security\/7552\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/fingerprints-sensors-security\/7303\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/fingerprints-sensors-security\/10309\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/fingerprints-sensors-security\/10951\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/fingerprints-sensors-security\/5956\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/fingerprints-sensors-security\/10165\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/fingerprints-sensors-security\/10309\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/fingerprints-sensors-security\/10951\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/fingerprints-sensors-security\/10951\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/android\/","name":"android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/6785","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/522"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=6785"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/6785\/revisions"}],"predecessor-version":[{"id":21171,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/6785\/revisions\/21171"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/6786"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=6785"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=6785"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=6785"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}