Face ID erneut von Maske überlistet: Gesichtserkennung unsicherer als Touch ID
Sicherheitsforscher konnten Face ID erneut umgehen. In einem neuen Video zeigt die vietnamesische Firma Bkav diesmal detailliert, welche Funktionen von Face ID aktiviert sind. Das Ergebnis ist erschreckend: Das iPhone X lässt sich bei höchster Sicherheitsstufte von einer Maske austricksen. Die Experten warnen davor, dass Face ID unsicherer sei als Touch ID.
Seit dem Verkaufsstart des iPhone X Anfang November sorgt Face ID regelmäßig für Schlagzeilen. Nicht nur Zwillinge konnten demnach problemlos gegenseitig ihre iPhones entsperren, sogar ein Sohn konnte in das Device seiner Mutter eindringen. Zugegeben, im letzteren Fall sorgte eine Verknüpfung unglücklicher Umstände dazu, dass Face ID die beiden nur unzuverlässig auseinanderhalten konnte.
Allerdings haben bereits Mitte November vietnamesische Sicherheitsexperten gewarnt, Face ID sei nicht für Personen geeignet, die höchsten Schutz benötigten würden. Grund: Den Sicherheitsforschern von Bkav war es erstmals gelungen, eine 3D Maske zu erstellen, die das iPhone X entsperren kann. Die Ergebnisse waren jedoch höchst umstritten. Einerseits weigerte sich Bkav Face ID neu einzurichten, andererseits war unbekannt, auf welcher Sicherheitsstufe das iPhone operierte.
In einem zweiten Anlauf möchte Bkav jetzt beweisen, wie „einfach“ sich Face ID scheinbar umgehen lässt. In einem neuen Video zeigen die Vietnamesen zunächst die Einrichtung von Face ID, anschließend wird das Gerät von der zugehörigen Person entsperrt. Eine neue 3D-Maske, die aus detaillierten Bildern der Person erstellt wurde, war nun in der Lage, das iPhone X ohne Fehlversuch zu entsperren. Bereits auf den ersten Anlauf hat das Device den künstlichen Nutzer akzeptiert. Die 3D-Maske besteht laut Bkav aus Steinpulver, die Augen wurden mit 2D-Infrarotbildern überklebt.
In dem neuen Video sind zudem erstmals die Sicherheitseinstellungen zu sehen. Die Aufmerksamkeitsprüfung, die verhindern soll, dass Face ID von 2D-Bildern ausgetrickst wird, war aktiv. Diese Funktion prüft zudem, ob der Nutzer wirklich auf sein Gerät schaut oder möglicherweise die Augen geschlossen hat. Nur wenn der Benutzer auf sein iPhone schaut wird der Zugang gewährt, was in diesem Fall aufgrund der nachgestellten Infrarotaugen kein Problem darzustellen scheinte. Bkav warnt davor, Face ID bei „geschäftlichen Transaktionen“ zu verwenden, da die Gesichtserkennung dafür schlicht zu unsicher sei.
Laut dem Experten sei das verwendete Material für jeden zugänglich, insgesamt habe die Maske einen Gegenwert von 200 US-Dollar. Auch wenn sich Face ID demnach recht leicht umgehen lässt, gibt es weitere Hindernisse: Face ID-„Hacker“ benötigen nicht nur das iPhone X, müssen mehrere hundert Dollar investieren, sondern müssen zudem detaillierte Gesichtsaufnahmen von dem Inhaber besitzen. Bkav warnt insgesamt dennoch davor, dass Face ID unsicherer sei, als Touch ID. Schließlich, so die Forscher, sei es deutlich leichter aus einigen Meter Entfernung Bilder anzufertigen, als an einen Fingerabdruck zu gelangen.
It can be said that, until now, Fingerprint is still the most secure biometric technology. Collecting a fingerprint is much harder than taking photos from a distance. Meanwhile, just by taking photos from a distance to create 3D objects as mentioned above, both Apple’s Face ID and Samsung’s Iris Scanner can be bypassed easily. – Bkav
Jetzt seid ihr gefragt: Wie schätzt ihr die Lage von Face ID ein? Apple verspricht einen Risikofaktor von gerade einmal 1:1.000.000, während bei Touch ID eine Fehlerrate von 1:50.000 angegeben wird. Zu viel „heißer Wind“ wegen nichts oder doch berechtigte Sorgen? Wir sind gespannt.
-----
Willst du keine News mehr verpassen? Dann folge uns auf Twitter oder werde Fan auf Facebook. Du kannst natürlich in Ergänzung unsere iPhone und iPad-App mit Push-Benachrichtigungen hier kostenlos laden.
29 Kommentare zu dem Artikel "Face ID erneut von Maske überlistet: Gesichtserkennung unsicherer als Touch ID"
-
AppleLinus 28. November 2017 um 08:45 Uhr ·Warum redet ihr als so einen Mist?! Das ist doch dadurch nicht unsicher, denn außer zu Testzwecken kann die Masken Methode nich angewendet werden. Kein Mensch kann in dein Handy, da er eine Maske ohne Unterschied zum Nutzer dabei hat und kein Dieb kann eine Maske nachmachen, die es kann!!! Und wenn wäre diese teurer als das geklaute Handy!!iLike 2
-
Jonas 28. November 2017 um 08:51 Uhr ·Es ist natürlich schon ein enormer Aufwand notwendig, wenn man Face ID überlisten möchte. Insofern wird dies in der Praxis doch eher eine untergeordnete Rolle spielen. Viel schlimmer finde ich, dass Apple ja angeblich mit renommierten Maskenbildnern Face ID getestet haben will und Face ID ja als mit Masken nicht zu knacken angepriesen wurde. Das finde ich erstaunlich oder war es wieder nur Marketing-Geblubber?iLike 0
-
hnk 28. November 2017 um 08:51 Uhr ·Für den Otto Normalverbraucher meiner Meinung nach heiße Luft…sehr hoher Aufwand (auch Kosten) unter sehr speziellen Bedingungen. Wenn es mit einem Foto ginge, wäre es etwas anderes. Für sehr sicherheitsrelevante Dinge ist es vielleicht etwas anderes, aber bei solchen Sachen wäre Touch ID demnach auch nicht besser gewesen.iLike 1
-
DrQJr 28. November 2017 um 08:57 Uhr ·Also bei mir konnte noch kein Kollege das iPhone entsperren ob mit Touch- oder Face ID. Und wenn sich jemand für ein paar Tausend Fr.(Apple Pay) oder meine Daten sich den Aufwand macht mich zu spionieren, eine Maske anfertigen lässt und dann noch mein Handy klaut. Hat er es sich verdient. Also für den normalen Verbraucher ist das halb so schlimm wie es hier hochgekocht wird.iLike 1
-
marc 28. November 2017 um 09:08 Uhr ·Alles mal wieder völliger bullshit. 🙈😂🤭 warscheinlich haben sie davor die Maske eingespeichert 🤦🏼♂️iLike 1
-
Wird geladen... 28. November 2017 um 09:08 Uhr ·Mäh MähiLike 0
-
gast22 28. November 2017 um 09:43 Uhr ·„Schließlich, so die Forscher, sei es deutlich leichter aus einigen Meter Entfernung Bilder anzufertigen, als an einen Fingerabdruck zu gelangen.“ Und das notwendige Equipment für Foto + Maske ist deutlich teurer. Und an eine Fingerabdruck kommt man viel leichter, denn alle fassen Gegenstände an. Und man kann auch ganz einfach den Typen kidnappen. Und was soll die ganze Aufregung. Vietnamesen können Masken herstellen. Mit einem 3D-Drucker. Ist ja toll, sie waren in den Medien. Und Apple wird bestimmt eine Verbesserung per Software nachreichen, ohne das wir das merken. Und eigentlich ist das hier für die Nutzer ganz unwichtig.iLike 0
-
gast22 28. November 2017 um 09:45 Uhr ·Und eine Bestätigung durch andere Firmen gibt es noch nicht. Ergo eine Behauptung. Wissenschaftlich muss alles gegen kontrolliert werden von unabhängigen Institutionen. Solange dies nicht geschehen ist ist es einfach nur eine Behauptung.iLike 0
-
gast22 28. November 2017 um 09:46 Uhr ·Und wenn das so einfach ist, dann sollte sich doch Mengen von Bestätiger findeniLike 0
-
Sebastian 28. November 2017 um 10:11 Uhr ·Der Aufwand hält sich für Normalsterbliche in erstaunlich engen Grenzen: Eine DSLR mit Teleobjektiv ist nicht gerade selten, auch in Privathaushalten. Mit ’nem 300mm bekomme ich gestochen scharfe Gesichtsbilder aus 100m Entfernung. Mit ein wenig Software wird daraus ein 3D-Modell, dass sich bei mittlerweile vielen Anbietern zum kleinen Preis 3D-drucken lässt. Im Gegensatz zu den Experten aus dem Video muss die Erfolgsquote längst nicht bei 100% liegen. Klar – jedes „gefundene“ iPhone lässt sich nicht mal eben so entsperren, aber wem die Daten ein paar Euro wert sind, der hat mit Face ID keine wirkliche Hürde.iLike 1
-
Michi 28. November 2017 um 11:00 Uhr ·… und wenn das dann alles nach Tagen und etlichen Euronen erledigt ist komme ich endlich an die heiß begehrte Musik, Video und Fotosammlung eines Typen der das Telefon nur gemietet und keine Kohle auf dem Konto hat. —- Ganz großes Kino !!!iLike 1
-
Peter 28. November 2017 um 13:56 Uhr ·Dann mach mal, du Held. Übrigens habe ich keine DSLR daheim, aber das iPhone X soll ja nahe dran sein🤣.iLike 0
-
Gast 28. November 2017 um 14:26 Uhr ·Sebastian….wir können diesen Versuch gern machen. Wird es nix zahlst du meine Reisekosten .Ich danke das die Redaktion hier gern zu einem treffen führt und dies mit einem Fotographen und Reporter begleitet. Ich behaupte auch das die von dir beschriebene Hürde sogar sehr hoch ist und wenn überhaupt nur unter Laborbedingungen und absolut 100%igen Daten funktioniert und die bekommst du in freier Wildbahn nie.iLike 0
-
-
Redbull 28. November 2017 um 10:53 Uhr ·ich bezweifle das sich so ein 3d Model mit nur 3 4 Fotos egal aus welcher 2d Kamera anfertigen lässt. Da fehlt jegliche tiefen und Oberflächeninformation . Wenn ein 3d Scanner benutzt wird mag es gehen . Aber mal ehrlich, Die Maske sieht schon sehr detailliert aus . Ich glaube schon das Face Id sicherer ist . Ein Fan davon bin ich noch lange nicht . Ich möchte nicht das mein Telefon nur durch angucken entsperrt wird .iLike 1
-
Peter 28. November 2017 um 12:04 Uhr ·Wenn ich zu einem Geheimdienst gehöre, mach doch keine Tausend Fotos und versuche eine 3D-Maske herzustellen, da hau ich dem eine auf die Fresse und halte ihm das Smartphone vors Gesicht. Aber die meisten Lämmer folgen ihren Despoten ohnehin freiwillig. Fakt ist, dass dir der Tischnachbar im Restaurant oder der Taschendieb am Bahnhof gar nix kann. Und darum geht es. Einen Fingerabdruck kann ich leicht erzwingen, wenn ich körperlich überlegen bin, aber den Blick mit offenen Augen in die Kamera nur schwerlich. Alles kann geknackt werden, die Frage ist, ob sich die Mühe lohnt, unter welchem Aufwand. Ich kann so eine Maske sicher nicht herstellen.iLike 1
-
Daniel 28. November 2017 um 12:13 Uhr ·Vielleicht mal schreiben wie sicher es für normalen Kunden ist als für Politiker das wäre interessant.iLike 0
-
Gast 28. November 2017 um 14:17 Uhr ·TouchID war schon sehr sicher entgegen aller anderen auch hier veröffentlichten Informationen dazu. Es konnte bis heute nicht wirklich nachgewiesen werden das man von einem Glas oder Spiegel einen brauchbaren Fingerabdruck nehmen konnte um davon ein Negativ für eine Gummiform herzustellen. ( Alles nur unter Laborbedinungen) FaceID ist noch sicherer. Ich behaupte das diese Firma es nicht hinbekommt wenn ich es nicht will mit meinem Gesicht …mein iPhone x zu entsperren. 5 Fehlversuche und es ist vorbei und das bekomme ich jederzeit hin. Sicherheit lässt sich nicht hunterprozentig erzeugen wenn es jemand ernsthaft darauf anlegt. Dies würde auf kosten der Nutzbarkeit gehen. Deshalb ist der Kompromiss von Apple das derzeit mit großem Abstand beste Angebot.iLike 0
-
Gast 28. November 2017 um 14:41 Uhr ·Was ich mich frage ist , wo kommt die motivation einer vietnamesischen Firma her 4-6 Mitarbeiter abzustellen die über mehrere Wochen teure 3D Masken herstellen , tausende Versuche machen nur um allen zu zeigen das man FaceID mit extremen Mitteln austricksen kann ?iLike 0
-
inuli 28. November 2017 um 14:48 Uhr ·Mit der Sicherheit ist das so eine Sache: für Apple sind sowohl TouchID, als auch FaceID, gewiß eine feine Sache – kommt man doch so leicht(er) an (hochindividuelle) Daten des Users – der, wiederum, hierdurch gea….. ist. …iLike 0
-
Wayne 28. November 2017 um 17:46 Uhr ·Kamera vorne, Kamera hinten…..und jetzt?iLike 0
-
inuli 2. Dezember 2017 um 06:03 Uhr ·….. schwarzes Isolierband zum Abkleben.iLike 0
-
-
-
tbline67 28. November 2017 um 18:59 Uhr ·Werter Moritz Krauss, leider finde ich die Art der Berichterstattung auch eher wenige optimal. Die Firma, welche diese Masken hergestellt hat, musste ordentlich Aufwand betreiben. Dass es sich hier um eine Firma handelt, die zwar im Bereich IT-Sicherheit unterwegs ist, deren Zielsetzung schlicht Presseecho ist, sei mal am Rande bemerkt. Ich halte die reißerischen Berichte für völlige Panikmache. Ein sicheres biometrisches Verfahren kostet etwas mehr, als das iPhone X. Dennoch ist das Verfahren für Nirmalsterbliche mehr als sicher genug. Ich möchte die Redakteure bitten, etwas mehr Recherche zum Thema Biometrie zu betreiben und dann dien großen „Skandal“ mal durch sachbezogene Artikel zu relativieren. Im Übrigen gilt das auch für diverse Mitforisten. Wenn man eine Technik nicht versteht, dann sollte man sich erst schlau machen, bevor man sinnfrei rumtrötet !iLike 0