News Innenministerium trivialisiert Biometrie-Hack vom CCC

schön dass die die es ausnutzen können es wissen und wir dumm aus der wäsche gucken.
paypal per fingerabdruck... ja geil.

ist doch das selbe wie die sicherheitssysteme am flughafen. die profis und die leute die da arbeiten könnten was auch immer sie wollen ins flugzeug schmuggeln aber die die es eh nicht machen würde dürfen in amiland beim tsa sich nach vorn beugen und dich backen auseinander spreizen.

letztens war in den anchricten dass der flughafen frankfurt so unsicher wäre und im interview hatte man prompt besorgte fluggäste gefunden die so angst davor hatte was die bösen leute nicht für böse sachen ins flugzeug schmuggeln könnten und dass man ein mulmiges gefühl hätte.
ich habe noch nie auf einem flug gedacht dass da jemand eine bombe zündet oder ein terrorist an board sein könnte und ich glaube auch nicht dass sonst irgend welche noirmal denkenden menschen an sowas denken. wie oft wurde ein flugzeug terrorisiert?! das kann man wohl an einer hand abzählen und dann berücksichtigt man schon die letzten 50 jahre, sprich die komplette flug historie
 
Ich glaube nicht das dadurch gezeigt werden soll das die Maßnahmen verbessert werden sollen, sondern dass das Sammeln von Daten der Bürger wie den Fingerabdruck und sonstiges nicht hilft und man es gut sein lassen sollte.
 
faszinierend wie da handgewedelt wird, das dies nichts neues sei. gut man muss zugeben das man schon
vor langer zeit bei mythbusters gesehen hat, wie "einfach" es ist einen top tier fingerabdruckscanner zu foolen.

https://www.youtube.com/watch?v=3Hji3kp_i9k

aber im ernst, es ging ja um viel mehr als die fingerabdrücke an sich, iris kopien, biometrische merkmale
über die luft abgreifen durch fotos, alles machbar auch für normale menschen mit genug geduld und einarbeitung.

eine aussicht auf die sehr nahe zukunft was venenmaps angeht zur ident der person, abgreifen der handyeingaben
über die bildschrimreflektionen der pupille usw. alles machbar.

die damen und herren im innenministerium kommen mir oft vor wie die besagten 3 affen:

nichts höhren, nichts sehen und nichts sagen.
 
Dass sich diese Fingerabdruckleser trotz technischer Weiterentwicklung trotzdem überlisten lassen, wurde vor ein paar Jahren schon von den Mythbusters gezeigt.
Es wurde auch die "lebend-Erkennung" überlistet. Dabei wird geprüft ob es sich um Haut handelt, die am Lesegerät aufliegt. Aber Dinge wie Feuchte, Puls und Wärme kann man mit entsprechend dünnen gel-artigen Kopien und einem Finger dahinter erzeugen.
 
Wieso sollte auch ein Ministerium mal was von anderen Lernen ~
 
Ist auf jeden Fall interessant der Vortrag. Kann jedem nur empfehlen, ihn sich mal anzuschauen!
Offiziell ist immer alles ganz cool bei unseren Behörden und intern fliegen dann die Fetzen - wie schon als er den Fingerabdruck von Schäuble veröffentlicht hat. Bloß nicht zugeben, dass die Sicherheitsexperten und das Equipment, für dass man so viel bezahlt hat, eigentlich müll ist ;)
 
Ausdrucken, Abzug machen, am Tatort hinterlassen, und dran ist man. Nichts schlimmes.
Biometrischer Ausweis... 2015 erwischt es auch mich... mein alter läuft aus - leider.
 
Welchen technischen Fortschritt sollen die neuen Geräte haben? Da gab es schon vor bestimmt 3 Jahren ein MythBusters Folge (diese war echt nicht schlecht). In dieser wurde aus einem aufbereiteten Fingerabdruck von einer Cola Dose recht einfach eine ca. einen Millimeter dicke Fingerabdruck Kopie angefertigt und diese konnte man auf einen echten Finger kleben. Somit hat man einen lebenden, warmen Fingerabdruck mit 3D Oberfläche und mit etwas Bastelei sollte auch der Widerstand und der Farbton stimmen...
 
Gut zu hören, dass das Innenministerium den Hackern immer einen Schritt voraus ist.

Damit wären sie die ersten.
 
Trivialisierung beim Staat is doch an der Tagesordnung. Die denken da nur gern von der Tapete bis zur Wand. Vorausschauendes Handeln, Folgeeffekte oder schlichtweg Missbrauchsmöglichkeiten - an sowas denkt man beim Staat nur selten. Ein Sicherheitskonzept das schon heute mit einfachsten Mitteln ausgehebelt werden kann, ist keines. In der Kryptographie gilt ein Algorithmus schon dann als unsicher wenn es nur Indizien oder theoretische Angriffsmöglichkeiten gibt, durch die der Algorithmus in naher Zukunft unbrauchbar wird. In der Politik betrachtet man anscheinend (?) nichtmal den Status Quo, sondern den Wissensstand diverser Politiker. Da das Fachwissen der meisten Politiker bestenfalls in Ansätzen vorhanden ist, sollte klar sein, dass ein Statement des Innenministeriums eigentlich wertlos ist -wie dieser Fall gut zur Schau stellt. Fingerabdruck-Sensoren sind nur als zusätzliche Hürde wirklich brauchbar. Auf Smartphones is selbst ein gutes Pattern-Unlock sicherer.
Meiner Meinung nach ist es unverantwortlich den Fingerabdruck auch noch so zu promoten. Hier wird ein technisch unwirksames Identifikationsmittel als brauchbar hingestellt. Soviel Inkompetenz auf einem Haufen - das tut schon weh. Noch trauriger ist aber, dass die Verantwortlichen dafür auch nicht unerhebliche Summen gezahlt bekommen.
Chapsaai schrieb:
Letztens war in den anchricten dass der flughafen frankfurt so unsicher wäre und im interview hatte man prompt besorgte fluggäste gefunden die so angst davor hatte was die bösen leute nicht für böse sachen ins flugzeug schmuggeln könnten und dass man ein mulmiges gefühl hätte.
ich habe noch nie auf einem flug gedacht dass da jemand eine bombe zündet oder ein terrorist an board sein könnte und ich glaube auch nicht dass sonst irgend welche noirmal denkenden menschen an sowas denken. wie oft wurde ein flugzeug terrorisiert?! das kann man wohl an einer hand abzählen und dann berücksichtigt man schon die letzten 50 jahre, sprich die komplette flug historie
Das hast Du gut erfasst. Es sei gesagt, dass fast alle Flughäfen ein extrem löchriges Sicherheitssystem haben. Außerdem fokussiert sich das Sicherheitssystem vorrangig auf die Linien-Passagier-Abfertigung. Der Rest is eher schlecht geschützt. Von miesen Zugangskontrollsystemen mit abscannbaren RFID-Karten wollen wir noch garnicht reden. Ins Detail will ich hier nicht gehen, da jeder, der sich für die Pseudo-Security am Flughafen interessiert wohl genug Quellen finden kann. Praktisch wurde aber trotzdem so gut wie kein Flugzeug entführt. Praktisch liegt das dann wohl doch nicht an der vollkommen überzogenen Security sondern viel mehr an der Tatsache, dass es vielleicht doch nicht so viele kranke Leute gibt, wie einem die Nachrichten gerne weis machen wollen. Interessant daran ist allerdings, dass es immer nur die Luftfahrtbranche trifft.
Nach den U-Bahn-Anschlägen in London is niemand auf die Idee gekommen, dass man da neue Sicherheitsvorkehrungen in der U-Bahn bräuchte. Allerdings haben diese Anschläge auch sehr gut die Nutzlosigkeit der britischen Videoüberwachung unter Beweis gestellt...
Fazit: Security is nur dort toll wo man Überwachen kann oder eventuell irgendeine Security-Firma gute Arbeit beim Lobbying geleistet hat.
 
Die Meldung des Innenministerium ist in meinen Augen die Aussage eines kleines bockigen Kindes die damit nur sagen wollen "hach das wusste wir doch schon lange" statt hinzugehen und offen zuzugeben "die jungs haben uns was vorraus". Die Peinlichkeit zuzugeben wäre natürlich echt blöd.
 
Schlüssel kann man doch auch anhand eines Fotos kopieren, soll ich jetzt deshalb meine Wohnung nicht mehr abschließen weil es ja eh sinnlos ist oder was ?
Insofern verstehe ich die Aufregung jetzt nicht wirklich.
 
@Hakubaku

du mußt deine Fingerabdrücke nicht aufm Perso ablegen lassen, meiner hat nur die Mindestauflagen. Fingerabdrücke ... war noch nie außerhalb der EU, wozu also der Aufwand? für die paranoide USA? nicht im Leben.

und bezüglich Artikel:

ein Sprecher des Ministeriums bezeichnet das also als nichts neues ... die wissen also darum und sagen: Ist uns schietegal, wir nutzen es trotzdem?! SUSPENDIERUNG ohne Bezüge und Verfahren wegen Vergehen im Amt
 
Der Standpunkt der Politiker wird sich da auch nie ändern.

[video=youtube;knshF6wmu_A]http://www.youtube.com/watch?v=knshF6wmu_A[/video]
 
Auch das Innenministerium lässt sich Schrott andrehen und als vermeintlich sicher verkaufen. Dumm nur, dass wir Bürger das zahlen müssen, wenn sich Politiker, in all ihrer Unwissenheit, von Lobbyisten, Parteifinanzierung und Firmenvertretern haben überzeugen lassen. Daher verstehe ich die Bockige haltung, ist wie bei einem Kunden, der nach einem Kauf erfährt, dass er Geld zum Fenster rausgeworfen hat.
Wieviele Jahre wollte die Politik nicht begreifen, dass AKW nicht 100%ig sicher sein können?
 
Was will denn die Bundesregierung daran ändern? Dass das Fälschen solcher Daten möglich ist, war doch unter Experten anscheinend lange bekannt. Der CCC wollte sich wahrscheinlich wieder mal ins Gespräch bringen. So ziemlich alles kann man mit genügend Aufwand hacken, ist leider so.
 
Pandora schrieb:
Schlüssel kann man doch auch anhand eines Fotos kopieren, soll ich jetzt deshalb meine Wohnung nicht mehr abschließen weil es ja eh sinnlos ist oder was ?
Insofern verstehe ich die Aufregung jetzt nicht wirklich.

Es geht überhaupt nicht so sehr darum, dass es geht, das ist bei Schlüsseln schon eine Weile klar und mit Fingerabdrücken auch nicht mehr wirklich neu. Es geht viel mehr darum, wie damit umgegangen wird, ein Ministerium, dass solche Fakten als trivial und unwichtig einstuft, wie vertrauenswürdig ist das bitte?
 
Ein Sprecher des Ministeriums bezeichnete die aktuellen Berichte als „nichts gravierend Neues“.

Und genau das ist das Problem. In fast allen Fällen war/ist tatsächlich schon lange vorher bekannt, dass die jeweiligen Verfahren unsicher und oft für den vorgeblichen zweck komplett ungeeignet und nutzlos oder sogar gefährlich sind. Es gibt haufenweise Experten, die dann rechtzeitig warnen. Aber die Politik zeigt sich fast immer völlig beratungsresistent und beschließt die entsprechenden Gesetze trotzdem.
Und wenn die Experten dann weiterhin warnen, kommt nur ein Gähnen, weil das alles ja alles längst bekannt ist.

Gerade im Bereich der Biometrie und sonstiger Sicherheitstechnik (Elektronischer Personalausweis usw.) ist wohl auch viel wichtiger als die tatsächliche Funktion, dass damit eine riesige Menge Geld zu verdienen ist. Kommt dann ja auch immer wieder mal vor, dass ein Innenpolitiker nach seiner Amtszeit, in der er solche fragwürdige Technik wider allen Warnungen forciert hat, zufällig im Aufsichtsrat eines Unternehmens landet, das sich mit solchem Kram dumm und dämlich verdient. (Z.B. Otto Schily.) Aber natürlich nicht aus "Dankbarkeit", sondern nur, weil sich der Ex-Politiker ja so gut mit der Thematik auskennt. :rolleyes:
 
@Pandora
Es gibt fuer mich einen groessen Unterschied zwischen Schluessel und Fingerabdruck.
Wenn man seinen Schluessel verliert, kann man einen neuen machen lassen und ist theoretisch "wieder sicher".
"Verliert" man seinen Fingerabdruck, gibt es keine Moeglichkeit den wieder sicher zu machen. Erschwerend ist es deutlich schwieriger festzustellen ob man seinen Fingerabdruck "verloren" hat. Das Verlieren steht in diesem Fall selbstverstaendlich synonym fuer "in falsche Haende geraten".
Ich verstehe immernoch nicht wie man Fingerabdruecke fuer mehr als Handy entsperren benutzen kann, die Sicherheit ist laecherlich.
 
Zurück
Oben