Apple iPhone X: 3D-Maske kann Face ID erfolgreich täuschen

PCGH-Redaktion

Kommentar-System
Teammitglied
Jetzt ist Ihre Meinung gefragt zu Apple iPhone X: 3D-Maske kann Face ID erfolgreich täuschen

Laut Sicherheitsforschern aus Vietnam ist die Gesichtserkennung Face ID des neuen iPhone X nicht so sicher, wie von Apple behauptet. Mit einer Maske aus einem 3D-Drucker, zusätzlich aufgebrachten 2D-Aufnahmen und einer künstlichen Nase konnte Face ID dazu gebracht werden, das Smartphone zu entsperren.

Bitte beachten Sie: Der Kommentarbereich wird gemäß der Forenregeln moderiert. Allgemeine Fragen und Kritik zu Online-Artikeln von PC Games Hardware sind im Feedback-Unterforum zu veröffentlichen und nicht im Kommentarthread zu einer News. Dort werden sie ohne Nachfragen entfernt.

lastpost-right.png
Zurück zum Artikel: Apple iPhone X: 3D-Maske kann Face ID erfolgreich täuschen
 
AW: Apple iPhone X: 3D-Maske kann Face ID erfolgreich täuschen

Ich verstehe nicht was da verwunderlich oder schlimm ist wenn man eine 1:1 3D Maske nachbildet, welche Face ID erkennt?

ist doch irgendwie logisch, wenn damit entsperrt werden kann...
 
AW: Apple iPhone X: 3D-Maske kann Face ID erfolgreich täuschen

Ich verstehe nicht was da verwunderlich oder schlimm ist wenn man eine 1:1 3D Maske nachbildet, welche Face ID erkennt?

ist doch irgendwie logisch, wenn damit entsperrt werden kann...

Naja wirklich 1:1 ist das nicht wenn ich bedenke das Augen und Mund als einziges vom "echten Nutzer stammen", also ein Foto eben sind.
Zudem steht auch im Artikel das Apple vorher groß gemeint hatte mit professionellen Maskenherstellern und Make-Up-Experten aus Hollywood zusammenzuarbeiten um sowas zu verhindern
 
AW: Apple iPhone X: 3D-Maske kann Face ID erfolgreich täuschen

War ja klar!
FBI dürfte sich darüber freuen und wird das auch ausnutzen! Dafür sind die 150$ die die Maske gekostet hat keine große Investition. Was ich aber zum Schutz der Äpfel nennen muss ist folgendes:

Unklar blieb zunächst, ob die vietnamesischen Sicherheitsforscher auch Apples Aufmerksamkeitserkennung im iPhone X ausgehebelt haben. Diese soll eigentlich dafür sorgen, dass erkennt wird, ob eine Person wirklich auf das Gerät blickt und so die Verwendung von Fälschungen verhindern. Nutzer müssen diese explizit abstellen, was Apple aber nur für Menschen empfiehlt, die etwa unter einer Behinderung leiden und daher nicht direkt auf das iPhone X schauen können. Angaben dazu machte Bkav zunächst nicht.
Quelle: Heise.de
 
AW: Apple iPhone X: 3D-Maske kann Face ID erfolgreich täuschen

Interessant wäre auch ob ein generisches Gesicht reicht oder man die Proportionen braucht.

Jedenfalls sieht man daran wieder wie unsicher die Methode ist, wenn jemand nur ein paar gute Fotos von sich auf Facebook hat. Es gibt Software mit der man aus Bildern 3D Dateien erstellen kann, die passenden Bilder für Augen und Mund gibts gleich dazu. Jetzt ist nur noch die Frage warum die Silikonnase nötig war, aber die kann man mit ner gedruckten Gussform, gießbarem Silikon und etwas Talent passenden Farbe auch nachbilden.

Klar, Fingerabdrücke waren auch nicht perfekt, aber jetzt findet man alle nötigen Sachen zum Knacken bei vielen auf Facebook...
 
AW: Apple iPhone X: 3D-Maske kann Face ID erfolgreich täuschen

Also jemandes Handy stehlen um es dann mit einer Maske zu entsperren?
Macht ja auch irgendwie Sinn, oder?
Was für ein Schwachsinn!!!
 
AW: Apple iPhone X: 3D-Maske kann Face ID erfolgreich täuschen

Klar, Fingerabdrücke waren auch nicht perfekt, aber jetzt findet man alle nötigen Sachen zum Knacken bei vielen auf Facebook...

Wem der Fingerabdruck / FaceID zu unsicher ist, der hat sicher auch ein anderes Telefon (siehe diverse Politiker).
Wenn sich für mein iPhone einer die Mühe macht mein Gesicht als originale 3D-Kopie zu erstellen.... dann soll er Zugriff auf mein Handy haben, viel Spaß damit.
 
AW: Apple iPhone X: 3D-Maske kann Face ID erfolgreich täuschen

Also jemandes Handy stehlen um es dann mit einer Maske zu entsperren?
Macht ja auch irgendwie Sinn, oder?
Was für ein Schwachsinn!!!
Ist sicherlich richtig jedoch zeigt es eben auf das entgegen der Werbeversprechen, face-id nicht so sicher ist wie behauptet. Darum ging es.

MfG
 
AW: Apple iPhone X: 3D-Maske kann Face ID erfolgreich täuschen

Also jemandes Handy stehlen um es dann mit einer Maske zu entsperren?
Macht ja auch irgendwie Sinn, oder?
Was für ein Schwachsinn!!!

So ein Gesicht ist wohl deutlich einfacher nachzubauen als ein Fingerabdruck.
Es stellt eh fast jeder seine Gesichtsfotos hochauflösend ins Fratzenbuch:ugly:.
Von wegen Face ID 20x sicherer:rollen:, fail Apple...
 
AW: Apple iPhone X: 3D-Maske kann Face ID erfolgreich täuschen

Ist sicherlich richtig jedoch zeigt es eben auf das entgegen der Werbeversprechen, face-id nicht so sicher ist wie behauptet. Darum ging es.

MfG

So ein Gesicht ist wohl deutlich einfacher nachzubauen als ein Fingerabdruck.
Es stellt eh fast jeder seine Gesichtsfotos hochauflösend ins Fratzenbuch:ugly:.
Von wegen Face ID 20x sicherer:rollen:, fail Apple...

Genau so sieht es aus! Es war ja nur eine Frage der Zeit. Dachte Apple hätte da was sehr sicheres entwickelt. Meine Skepsis gegenüber Face-ID bestätigt sich jetzt.
 
AW: Apple iPhone X: 3D-Maske kann Face ID erfolgreich täuschen

Also wenn man schon so einen Aufwand betreiben muss, sehe ich Face-ID trotzdem als vollen Erfolg an (sicherheitstechnisch).
Schlagzeilen waren da damals schon eher, als man Smartphone xy mit der Katzenpfote entsperren konnte.
 
AW: Apple iPhone X: 3D-Maske kann Face ID erfolgreich täuschen

Ich sage ja, so wollen nur keine Patentgebühren wegen Samsungs Fingerabdruck unterm Bildschirm-Patent zahlen. Ich frage mich gerade ob sie MS die Kinect-Technik eigentlich abgekauft oder durch Hinzufügen von runden Ecken zwecks ausreichendem eigenem Schöpfungsgeist adapatiert haben. ;)

MfG
 

LOL...... ja, wasn gigantischer Fail, unglaublich.

Meine Skepsis gegenüber Face-ID bestätigt sich jetzt.

Ihr könnt doch das nicht ernst meinen oder?
Du hast hoffentlich auch keinen Fingerandruck zum entsperren sondern nen 128stelligen Schlüssel? Oder bist Du gegenüber dem Fingerabdruck weniger skeptisch?

Ach, was schreib ich hier eigentlich. Sind ja eh immer unter jeder iPhone News die selben Gesichter die sich an irgendwelchen erfundenen Szenarien hochziehen.

In der Zwischenzeit genieße ich mein iPhone X das perfekt tut was es tun soll.
 
Zuletzt bearbeitet von einem Moderator:
AW: Apple iPhone X: 3D-Maske kann Face ID erfolgreich täuschen

Ich finds irgendwie lustig, gerade das als Entsperrungsmaterial zu nehmen, was öfter vorhanden ist. SIcher ist das auch eine Art Bequemlichkeit, einfach aufs Handy zu starren und es wird entsperrt. Aber leider werden heute mehr Fotos von Gesichtern ins Netz gestellt als Fotos von FIngerabdrücken. :ugly:
 
AW: Apple iPhone X: 3D-Maske kann Face ID erfolgreich täuschen

Naja wirklich 1:1 ist das nicht wenn ich bedenke das Augen und Mund als einziges vom "echten Nutzer stammen", also ein Foto eben sind.
Zudem steht auch im Artikel das Apple vorher groß gemeint hatte mit professionellen Maskenherstellern und Make-Up-Experten aus Hollywood zusammenzuarbeiten um sowas zu verhindern

Bei den aufgezählten Bereichen wird offensichtlich die Textur gecheckt, bei den anderen die Struktur (Höhe, Tiefe etc..). Man wird da halt durch try and error "reverse engineered" haben, auf welche Punkte geachtet wird und das vollständige 3D Model dann entsprechend angepasst und reduziert haben. Der Aufwand ist jedenfalls sicherlich deutlich höher gewesen als beim Kopieren des Fingerabdrucks. Da ist es sicherlich deutlich einfacher einen Nutzer bei der Eingabe seines Codes zu überwachen. Die Ergebnisse der Untersuchungen gleich öffentlich zu machen spricht jedenfalls nicht für einen seriösen Forschungshintergrund.
 
AW: Apple iPhone X: 3D-Maske kann Face ID erfolgreich täuschen

Ihr könnt doch das nicht ernst meinen oder?
Du hast hoffentlich auch keinen Fingerandruck zum entsperren sondern nen 128stelligen Schlüssel? Oder bist Du gegenüber dem Fingerabdruck weniger skeptisch?

Keine sorge! Dafür habe ich meinen Hasen genommen!

Eingebundener Inhalt
An dieser Stelle findest du externe Inhalte von Youtube. Zum Schutz deiner persönlichen Daten werden externe Einbindungen erst angezeigt, wenn du dies durch Klick auf "Alle externen Inhalte laden" bestätigst: Ich bin damit einverstanden, dass mir externe Inhalte angezeigt werden. Damit werden personenbezogene Daten an Drittplattformen übermittelt.
Für mehr Informationen besuche die Datenschutz-Seite.

Dass das überhaupt möglich war den Hasen dafür zu verwenden :D

Was ist denn jetzt mit der Aufmerksamkeitserkennung im iPhone X. Das bedeutet man auch Personen nehmen die schlafen oder wie?

EDIT:

Ich habe mir mal das Video ganze genau angeschaut und mir ist gerade folgendes aufgefallen!

Wenn man das iPhone mit dem 3D Gesicht entsperrt, dann müsst sich doch das Schloss oben Öffnen? Das tut es aber nicht. Wenn er es mit seinem Gesicht entsperrt, dann öffnet sich das Schloss und dann entsperrt er das Gerät. Sprich, es ist möglich, das Gesicht zu trainieren, indem man bei einer "Nichterkennung" die Pin eingibt. Deswegen konnte das X auch bei dem "Brüder-Test" entsperrt werden.

Es gibt anscheinend eine Funktion bei der Face ID bei fehlerhaften versuchen und dann entsperren mit einem Code, das "Gesicht" lernt. Der hat er wahrscheinlich ausgenutzt.
 
Zuletzt bearbeitet:
AW: Apple iPhone X: 3D-Maske kann Face ID erfolgreich täuschen

Das hier sollte der Mindeststandard sein, wenn es um sichere Passwörter zur Entsperrung der mobilen Fratzenbuchmaschine geht:

YouTube

Face ID hat halt das gleiche Problem wie Fingerabdruckleser oder die sogenannten Iris-Scanner: Mit mehr oder weniger viel Aufwand lassen sich die biometrischen Eigenschaften rekonstruieren, und das Handy entsperren. Wer also Geheimnisse vor Regierungen oder mächtigen Organisationen halten will, sollte weiterhin auf Passcodes setzen.

Für Kleinkriminelle dürfte Face ID aber fast unüberwindbar sein. Da stellen die unzähligen Android Smartphones, die nie wieder Sicherheitsupdates bekommen für ihre Nutzer wohl die größere Gefahr da. Denn um die auszunutzen braucht man weder das Telefon, noch eine Gesichtsmaske, sondern nur ein entsprechend präparierte Website oder einen hotspot.

Mein iPhone 7 hat das KRACK Update schon. Wie viele Androiden werden es nie bekommen?
 
Zurück