Biometrische Gesichtserkennung in Laptops gehackt

Dieses Thema im Forum "Netzwelt" wurde erstellt von Melcos, 18. Februar 2009 .

  1. 18. Februar 2009
    Biometrische Gesichtserkennung in Laptops gehackt


    Unter dem provokanten Vortragstitel "Your face is NOT your Password" will der vietnamesische Sicherheitsexperte Duc Nguyen bei der derzeit stattfindenden Black Hat erläutern, wie es ihm und seinen Forschungskollegen gelang, die Gesichtserkennungssysteme mehrerer Laptops zu überwinden.

    Wie der Newsticker Darkreading meldet, handelt es sich dabei um die Systeme Veriface III bei Lenovo, SmartLogon 1.0.0005 bei Asus und Face Recognition 2.0.2.32 bei Toshiba. In die XP- beziehungsweise Vista-Laptops sind statt der üblichen Authentifizierungsmechanismen Webcams sowie die genannten Gesichtserkennungssysteme integriert.

    Die Forscher konnten die Systeme mit einfachsten Mitteln, etwa einem Foto eines registrierten Benutzers, überwinden. Aber auch mit gefälschten Gesichtsbildern erlangten sie Zugriff auf die Laptops – man muss nur eine hohe Anzahl an Bildern erzeugen, also, so die Forscher, eine Art "Fake Face Bruteforce" durchführen. Bei der Black Hat wird Nguyen Duc das Werkzeug vorstellen, das er und seine Kollegen für den Hack entwickelt haben.

    Von den Laptop-Herstellern fordern die Sicherheitsexperten, die biometrische Authentifizierung von den Geräten zu entfernen und alle Nutzer vor dem Gebrauch der Funktion zu warnen.

    Quelle: heise.de - 18.02.2009
     
  2. 19. Februar 2009
    AW: Biometrische Gesichtserkennung in Laptops gehackt

    Ich hoffe nur, die Beometrischen Scanner an den Flughäfen sind sicherer

    Den besten Schutz bietet noch immer das gute alte lange komplizierte Passwort
     
  3. 20. Februar 2009
    AW: Biometrische Gesichtserkennung in Laptops gehackt

    yihha alte gute lange passwort.. ich sag immer so: wenn man reinwill schafft man es immer!
    Das hat die Vergangenheit schon bewiesen(sag nur Pentagon hacks usw..)
    Für "normale" User wird nach wie vor das Passwort reichen. Auch kann ich mit nicht vorstellen, dass jemand für ein paar private daten so nen aufwand betreibt um sich per biometric pass zugriff zu er"hacken".
    Demnach noch fröhlichen Freitag...

    PS: Hi silver
     
  4. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.