News Samsung S3B512C: Fingerabdrucksensor ersetzt PIN auf der Kreditkarte

jabberwalky schrieb:
RFID kenne ich schon, aber reicht das un den Strom für den Fingerleseprozess zur Verfügung zu stellen?

Ich weiß es nicht, aber könnte mir gut vorstellen, dass das geht. Die moderne Elektronik wird ja immer effizienter und man kann mit der kontaktlosen Stromversorgung, die vor Jahrzehnten nur für den Smart-Chip selbst reichte, inzwischen bestimmt noch einiges mehr anfangen.
 
Precide schrieb:
trotzdem muss man da den Pin ganz normal ab 50€ eingeben.
Das kann eigentlich eingestellt werden und hängt vom Land ab. x Zahlungen bis y EUR einfach so, gesperrt, Display aus. Oder mindestens Display an oder entsperrt. Ich habe eingestellt, dass das Telefon zahlt, wenn mit Fingerabdruck entsperrt. Dann braucht man auch keine PIN über 50 EUR. Man muss nichts mehr anfassen und kann das Telefon über dem Terminal schweben lassen.
Die Sparkasse wirbt ja extra damit: https://www.sparkasse.de/unsere-loesungen/privatkunden/bezahlverfahren/mobiles-bezahlen.html
 
Moep89 schrieb:
Einerseits sehr beeindruckend, besonders in diesem Format. Andererseits traue ich Aussagen wie "Unknackbar", "Fälschungssicher" usw. kein Stück. Irgendwer wird irgendetwas finden. Wenn uns das die Sicherheitstechnik gelehrt hat, dann das. Aber vllt. geht es ja zumindest ein paar Monate oder gar Jahre gut.
Ja das stimmt. Aber man muss halt auch sagen: i.d.R. Unknackbar weil sich kein super Brain die Arbeit macht so eine Technik zu knacken nur um immer ein paar hundert Euro pro Kreditkarte zu ergattern wo der dann richtig viel Aufwand betreiben muss das das Geld von seinem Acquirer auch zu bekommen und zu vertuschen.
 
Hellsfoul schrieb:
Hat der CCC nicht schon mal die Fingerabdrücke von Schäuble und von der Leihen nachgemacht?

Und? Gibt bestimmt unzählige Fälle, in denen Diebe vorher bei der Pin-Eingabe geäugelt haben, oder eben abgewartet, bis das Opfer selbst Bargeld abgehoben hat. Sieht man ja immer wieder bei Aktenzeichen XY oder in der Lokalpresse.

Harsiesis schrieb:
Ein Pin kann man vergessen und ist nicht gezwungen diesen bekannt zu geben.
Gegenüber wem? Den Pin "vergessen" zu haben ist keine Option, wenn man körperlich genötigt wird.
 
folivora schrieb:
Gegenüber wem? Den Pin "vergessen" zu haben ist keine Option, wenn man körperlich genötigt wird.
Das ist richtig. Den Pin kann man z.B. dem Einbrecher aber mitgeben. Den Daumen eher weniger. Und ja, was theoretisch getan werden kann, wird idR auch irgendwann getan.

Ist man eigentlich versichert, wenn man den Pin gegen Androhung von Gewalt rausgibt?
 
folivora schrieb:
Gegenüber wem? Den Pin "vergessen" zu haben ist keine Option, wenn man körperlich genötigt wird.
Strafverfolgungsbehörden zum Beispiel. Mittels Biometrie kommt man ohne Gewalt an die Daten. Alles was in deinem Kopf ist, ist schon massiv schwieriger.

Was in deinem Kopf ist, bleibt in deinem Kopf. Biometrie ist wie wenn du deine PINs auf einem Umhängeschild durch die Gegend tragen würdest. Es ist für jeden Sichtbar und kann nicht geschützt werden.
 
Ob das wohl bei EU-2FA irgendwie weiterhilft ?
Ergänzung ()

Harsiesis schrieb:
Strafverfolgungsbehörden zum Beispiel. Mittels Biometrie kommt man ohne Gewalt an die Daten. Alles was in deinem Kopf ist, ist schon massiv schwieriger.

Was in deinem Kopf ist, bleibt in deinem Kopf. Biometrie ist wie wenn du deine PINs auf einem Umhängeschild durch die Gegend tragen würdest. Es ist für jeden Sichtbar und kann nicht geschützt werden.
Kannst ja einen Kill-finger und einen für's Ok definieren .. oder gar ne Fingersequenz.

Geht ja in der Regel beim Fingerabdruck nicht um die Welt. Sondern mal gerade um die 2000€ oder was auch immer Tageslimit. Und darum die PIN nicht allzu oft verwenden zu müssen und damit, "neben" der eben etwas größeren Bequemlichkeit, weniger ausspähbar zu machen.
 
Zuletzt bearbeitet:
Den PIN braucht man immer. Wenn ich da am Smartphone oder am PC schaue, da geht der Fingerprint bei mir oft nicht und dann brauch ich auch den PIN. Das gleiche wird es hier sein.
 
mquadrat2 schrieb:
Ich bezahle seit Jahren nur noch mit NFC. Wüsste spontan nicht wann ich zuletzt eine PIN habe eingeben müssen. Sowohl PIN als auch Fingerabdruck wäre für mich ein Rückschritt. Sicher ist es jetzt schon.
ich bezahle seit jahren in bar, hab meinen pin schon vergessen.
wo ich nicht bar zahlen kann, kaufe ich nicht.(das gilt natürlich nur für güter des täglichen bedarfs)

aber ich sehe schon, du hast nichts zu verbergen ;) vorbildlich!
 
Danke, aber nein, danke. So bitte nicht. Die Bank braucht meinen Fingerabdruck nicht. Gepaart mit Master/Visa Card? NO
 
  • Gefällt mir
Reaktionen: Red_Bull
Beim Ausweis ist es Freiwillig? Jetzt ist es Pflicht! Merkst du selber, ne, worauf das dann zwangsläufig hinausläuft.;)
 
Bei einer EC Karte sind die ganzen Horrorgeschichten hier vollkommen egal. Mit den meisten Karten kann man pro Tag nur ein festgesetzte Limit abheben. Meins ist auf 300 Eur eingestellt. 300 Eur geb ich leichter her als einen Finger...Danach gibt man eine Anzeige auf und lässt die Karte sperren...also alles halb so wild.
Ergänzung ()

Red_Bull schrieb:
ich bezahle seit jahren in bar, hab meinen pin schon vergessen.
wo ich nicht bar zahlen kann, kaufe ich nicht.(das gilt natürlich nur für güter des täglichen bedarfs)

aber ich sehe schon, du hast nichts zu verbergen ;) vorbildlich!
LOL bei mir ist es exakt umgekehrt... Bargeld haben zu müssen ist für mich ein Graus...
Zu deinem letzten Satz,. Biste auch so einer der meint er wird durch elektronische Zahlungen ausspioniert und schlägt "denen" ein Schnippchen, wenn er mit Bargeld bezahlt. ;)
Ergänzung ()

Harsiesis schrieb:
Strafverfolgungsbehörden zum Beispiel. Mittels Biometrie kommt man ohne Gewalt an die Daten. Alles was in deinem Kopf ist, ist schon massiv schwieriger.

Was in deinem Kopf ist, bleibt in deinem Kopf. Biometrie ist wie wenn du deine PINs auf einem Umhängeschild durch die Gegend tragen würdest. Es ist für jeden Sichtbar und kann nicht geschützt werden.
Dann hab mal nicht außerhalb Deutschlands Probleme mit der Polizei. Die Polizei ist nicht in jedem Staat so zimperlich wie in Deutschland , wenn man an Informationen will.
 
Zuletzt bearbeitet:
fieserfisch schrieb:
Bei einer EC Karte sind die ganzen Horrorgeschichten hier vollkommen egal. Mit den meisten Karten kann man pro Tag nur ein festgesetzte Limit abheben. Meins ist auf 300 Eur eingestellt.
Hm, also man kann defintiv nicht bei allen Banken ein EC-Karten-Limit einstellen.
 
Shoryuken94 schrieb:
Man begeht einen Überfall dort, wo er auch gelingen kann. Möchte jemand elektronische Zahlungsmittel erbeuten macht er das an einem Ort, wo er die schnell in liquide Mittel wandeln kann, da ansonsten schnell wertlos. Sprich in der Nähe entsprechender Automaten.
Heute kann man ja mit dem bargeldlosen Bezahlen einfach die Karte an den Scanner halten. Würde mehr Sinn machen, wenn man eine Karte klaut und dann shoppen geht - wobei man natürlich aufpassen muss vor Kameras etc. - solange der Beklaute nicht weiss, dass die Karte weg ist. Aber das wär eher Diebstahl als Raubüberfall: Jeder vernünftige Mensch wird sofort die Karte sperren wenn er überfallen wurde.

Darf ich eine kleine Anekdote über Karten zur Authentifizierung bringen? Bill Clinton sagte in einem Interview, das er seine Karte für den "Nuclear Football", das mobile Zugangssystem für das US-Atomwaffenarsenal verloren und einige Tage nicht mehr wiedergefunden hat. Die ist dann irgendwo in der Wäscherei gelandet in einem gebrauchten Anzug und jemand dort hat dann diese Karte des Präsidenten gefunden, er hat sie nichtmal deaktivieren lassen.

Das ist ein sehr gutes Beispiel für "Sicherheitsrisiko Mensch". Um auf die IT zu kommen: Könnte mir gut vorstellen das ein Biden, der nicht mehr die jüngste ist, kein besonders sicheres Passwort verwendet um sich in Systemen anzumelden, wo er die grösste Sicherheitsfrage hat. Dasselbe gilt für den nicht gerade hochintelligenten Herrn Trump.
 
Shoryuken94 schrieb:
Das Überfallszenario ist schon ziemlich unrealistisch. Bei so einem Straßenüberfall werden Wertsachen erbeutet, die man schnell zu Geld machen kann. Bargeld, Schmuck, Uhren, Smartphones etc.

Das findet täglich statt. Was gibts dann:
Zum Beispiel die Handtasche einer Frau, wo sich alle ihre Wertsachen drinnen befinden.
Mobiltelefon, Geldbörse und was weis ich nicht alles. Also unrealistisch ist das bei Leibe nicht. Auch nicht in Deutschland oder Frankreich!

Herdware schrieb:
Ich weiß es nicht, aber könnte mir gut vorstellen, dass das geht. Die moderne Elektronik wird ja immer effizienter und man kann mit der kontaktlosen Stromversorgung, die vor Jahrzehnten nur für den Smart-Chip selbst reichte, inzwischen bestimmt noch einiges mehr anfangen.
Die Chips leben dadurch, dass die Lesegeräte ihnen den Strom liefern, sonst gehts nicht so einfach. Du kannst dich ja mal auf die Suche nach den tollen Chips begeben, sowas kommt dann dabei raus. Mittlerweile sinds im Üprigen 50 Euro:
 
Zuletzt bearbeitet:
spamarama schrieb:
Au ja, sooo viel schwerer:
https://www.ccc.de/de/updates/2013/ccc-breaks-apple-touchid


Biometrische Daten zur Authentifizierung zu verwenden, welche sich direkt auf dem Gegenstand befinden, ist einfach eine blöde Idee.
Forum-Fraggle schrieb:
ist zwar etwas älter:
Hoffe, es ist das richtige, hab nicht kontrolliert

in den letzten 10 jahren hat sich nur eben auch bisschen was getan.
alte ultrasonic-sensoren wurden auch geknackt. (allerdings mit nem 3d-abdruck des fingers, nicht mit nem abzug von abdrücken wie es ja "easy" angekündigt wurde ! mir wäre zumindest nicht bekannt dass je ein ultraschall-fingerprintsensor mit der lässigen MacGyver-Klebstreifen-Methode geknackt wurde. und jemanden darum bitten mal eben nen perfekten 3d-abdruck seines fingers machen zu lassen war schlicht nicht die vorgeschlagene methode ;). ich riskiere das also gerne beim wesentlich neueren s3b512c-soc. auch wenn aktuell garnicht klar ist welche scanmethode eingesetzt wird. spielt aber wenig rolle... ich halte es für nicht machbar wie beschrieben. mit einem 3d-mold: möglich. klebstreifenmethode ? träumerei.
natürlich ist wenig unknackbar, aber wie gesagt: die wette von mir steht. wer möchte kann einsteigen. seid ihr dabei ? machen wir gerne notariell. den notar zahl ich gern dafür. wären ja 10 leicht verdiente tausender für dich wenn du dir so sicher bist dass es so einfach wie es beschrieben wurde geht.
 
Zuletzt bearbeitet:
Zurück
Oben