iPhone X: Neue Maske kann Face ID noch leichter austricksen

PCGH-Redaktion

Kommentar-System
Teammitglied
Jetzt ist Ihre Meinung gefragt zu iPhone X: Neue Maske kann Face ID noch leichter austricksen

Face ID wurde bei der Präsentation des iPhone X als eines der herausragendsten Features des neuen Apple-Topmodells zur einfachen sowie schnellen Authentifizierung vorgestellt und soll den Fingerabdrucksensor Touch ID beerben. Dabei zeigt sich nun abermals, dass sich die Technik mit etwas Aufwand ziemlich gut austricksen lässt.

Bitte beachten Sie: Der Kommentarbereich wird gemäß der Forenregeln moderiert. Allgemeine Fragen und Kritik zu Online-Artikeln von PC Games Hardware sind im Feedback-Unterforum zu veröffentlichen und nicht im Kommentarthread zu einer News. Dort werden sie ohne Nachfragen entfernt.

lastpost-right.png
Zurück zum Artikel: iPhone X: Neue Maske kann Face ID noch leichter austricksen
 
"noch leichter" soll das ein Scherz sein? Hier werden mühsam Masken nachgebaut und mit irgendwelchem Zeug beklebt und eingesprüht, wo ist das in Realität leicht austricksen? Im Vergleich zu irgendwelchem Geschmiere aufm Display und Fingerabdruckscannern die meist eh nicht gehen ist das einfach und ziemlich sicher.
 
"noch leichter" soll das ein Scherz sein? Hier werden mühsam Masken nachgebaut und mit irgendwelchem Zeug beklebt und eingesprüht, wo ist das in Realität leicht austricksen? Im Vergleich zu irgendwelchem Geschmiere aufm Display und Fingerabdruckscannern die meist eh nicht gehen ist das einfach und ziemlich sicher.

"noch leichter" ist relativ zu vorherigen Verfahren, Face-ID zu umgehen. Im Artikel steht nicht "leicht"(im Gegenteil; "Mit etwas Aufwand"), es wird auch nicht zu anderen Möglichkeiten, andere Sicherungen zu umgehen, verglichen.
Deutsche Sprache, schwere Sprache...?
 
"noch leichter" soll das ein Scherz sein? Hier werden mühsam Masken nachgebaut und mit irgendwelchem Zeug beklebt und eingesprüht, wo ist das in Realität leicht austricksen? Im Vergleich zu irgendwelchem Geschmiere aufm Display und Fingerabdruckscannern die meist eh nicht gehen ist das einfach und ziemlich sicher.
Für den normalen Nutzer absolut uninteressant. Hier geht es aber um Industriespionage, was durchaus üblich ist und weil eben dort sehr gerne iPhones eingesetzt werden, ist das entsprechend eine recht schlechte Nachricht, für solch ein angeblich so sicheres System.

MfG
 
Apple! Läuft bei dir richtig hart! Dafür 1150 Euro 1350 Euro ausgeben!? Hab ich doch gesagt, dass da weit aus mehr kommen wird!

"Wir haben es an Hollywood Masken getestet" Was für ein Marketing Gelaber.... :daumen2:
 
Gut, dann müssen die Herrschaften also mein Device besitzen um dort mit meinem Gesicht Schabernack zu treiben. Wie unrealistisch ist das :D Mein Gesicht funktioniert definitiv auch nur bei meinen Geräten.
In der Industrie ist das sicher eine Gefahr aber bei uns Herrschaften (eigtl. spreche Ich für mich) die sowieso in WhatsApp, Facebook, Instagram etc. einiges preisgeben, ist das uninteressant.
Die Chance ist wenn überhaupt gleich hoch mit dem Fingerprint abgezogen zu werden. Falls man sein Gesicht nicht scannen lassen will kann man auch die altbewährte Zahlenmethode wählen, die noch unsicherer ist. Ziemlich viel tam tam -.-"
 
Das war so klar... Danke Apple für das unsicherste und teuerste Handy überhaupt. Ein paar Fotos, ein 3D Drucker und schon kann man das Handy entsperren? Und dafür über 1000 Euro mit Kinderarbeit kassieren? Nein danke, ich bleib bei Android und Google, hier wird wenigstens sinnvoll weiterentwickelt und geforscht!
 
Sorry aber ich verstehe deinen Post nicht :)
Ich bin hier gerade für das IPhone und nicht dagegen.

Wie war das bei MySound noch mal!? Lesen und verstehen :lol:

@MySound

Wie immer vom Thema ablenken direkt auf Android schießen und natürlich alles mit 4 fach Post hintereinander. Was hat das alles jetzt mit der Face ID zu tun?

Anstatt einfach mal einzusehen das Apple hier totalen Blödsinn von sich gegeben hat und falsche Versprechungen gemacht wurden, werden hier Szenerien generiert die irgendwie belegen sollen was für ein Aufwand es für einen 0815 Nutzer sei Face ID zu überlisten.
Ach ehrlich ja? Na wenn wir schon so weit gehen und Android als total Unsicher darstellen, dann zeig Du oder Ihr mir doch mal, wie ihr es mit Leichtigkeit schafft mein Android Phone welches ja so harte Sicherheitslücken hat, zu hacken? Schreibt doch mal bitte einen Trojaner oder einen Hack Code?

Jo, wird wohl nicht gehen, weil es weit aus aufwendiger ist, für jemanden ohne Programmierfähigkeiten etwas zu programmieren, als eine Maske für 200$ zu basteln.

Hier geht es überhaupt nicht darum it wie wo was sondern einfach der Fakt das Face ID total unsicher ist.

Wo bleibt das Apple Sicherheitsupdate, was dieses Debakel mal schnell in den griff bekommt? Ist ja schon glaub ich 2-3 Wochen bekannt mit der Maske. :fresse:
 
Zuletzt bearbeitet:
Verstehe hier auch die Aufregung nicht.

Wenn man meinen Fingerabdruck hätte und damit ein Modell anfertigt kann man genauso aufs Handy zugreifen.

Das ist aber genauso wahrscheinlich wie die perfekten Daten meines Gesichts zu haben.
Von daher alles nur unter ganz bestimmten Voraussetzungen möglich.

Bin mal gespannt wenn der erste Android mit sowas auf den Markt kommt. Ich prophezeie jetzt schon das es genauso "geknackt" wird.

Also mal bitte alle etwas beruhigen.
 
@Matima
Total unsicher würde ich jetzt nicht sagen aber dafür das es als deutlich sicherer beworben wurde, zu dem Preis ist es was das feature betrifft enttäuschend, weshalb ja auch empfohlen wird in sensiblen Bereichen das Smartphone nicht zu verwenden.

Verstehe hier auch die Aufregung nicht.

Wenn man meinen Fingerabdruck hätte und damit ein Modell anfertigt kann man genauso aufs Handy zugreifen.

Das ist aber genauso wahrscheinlich wie die perfekten Daten meines Gesichts zu haben.
An Fotos zu kommen ist definitiv einfacher als an Fingerabdrücke, schließlich hält ja jeder heut zu Tage sein Gesicht in Kameras, siehe Laptop, Tablet, Smartphone etc. und entweder kann man dann per Drittanbieterapp auf die Daten zugreifen oder aber über die zahlreichen Sozial Media Plattformen, wo man sein Leben und sein Fotos mit anderen teilt. Von daher sind Bedenken an dieser Stelle absolut zulässig.


MfG
 
Wie war das bei MySound noch mal!? Lesen und verstehen :lol:

@MySound

Wie immer vom Thema ablenken direkt auf Android schießen und natürlich alles mit 4 fach Post hintereinander. Was hat das alles jetzt mit der Face ID zu tun?

Anstatt einfach mal einzusehen das Apple hier totalen Blödsinn von sich gegeben hat und falsche Versprechungen gemacht wurden, werden hier Szenerien generiert die irgendwie belegen sollen was für ein Aufwand es für einen 0815 Nutzer sei Face ID zu überlisten.
Ach ehrlich ja? Na wenn wir schon so weit gehen und Android als total Unsicher darstellen, dann zeig Du oder Ihr mir doch mal, wie ihr es mit Leichtigkeit schafft mein Android Phone welches ja so harte Sicherheitslücken hat, zu hacken? Schreibt doch mal bitte einen Trojaner oder einen Hack Code?

Jo, wird wohl nicht gehen, weil es weit aus aufwendiger ist, für jemanden ohne Programmierfähigkeiten etwas zu programmieren, als eine Maske für 200$ zu basteln.

Hier geht es überhaupt nicht darum it wie wo was sondern einfach der Fakt das Face ID total unsicher ist.

Wo bleibt das Apple Sicherheitsupdate, was dieses Debakel mal schnell in den griff bekommt? Ist ja schon glaub ich 2-3 Wochen bekannt mit der Maske. :fresse:

" der Fakt das Face ID total unsicher " scheint für mich kein Fakt zu sein, sondern eher eine Meinung. "Total unsicher" suggeriert für mich, dass ich die Sicherheitsmaßnahme mit minimalen Aufwand / Kosten aushebeln kann und das ist definitiv nicht möglich.
Wenn man Aufwand investiert, sind viele Sicherheitsmaßnahmen zu umgehen. Egal ob der Sicherheitscode, der je nachdem wie gut man über die Person informiert ist eingegeben werden kann, oder auch das Sicherheitsmuster, was wirklich bei einigen Geräten am Display einfach nur abgemalt werden muss.
Es ist doch gut, wenn solche "Lücken" erkannt werden und jetzt muss eben daran gearbeitet werden, dass die Lücken geschlossen werden.
Zu Anfang von Siri war es doch auch so, dass man über Siri die Sperrung umgehen und Zugriff auf das Gerät erhalten konnte. Das wurde auch abgestellt. Oder wie war es anfangs mit der Kamera im Sperrbildschirm, über die man ohne das Gerät zu entsperren auf die Fotos zugreifen konnte? Das geht auch nicht mehr.

Was ich auch nicht nachvollziehen kann ist das ewige "herumgereite" auf dem Preis. Nur weil etwas teurer / teuer ist, muss es noch lange nicht unfehlbar sein...
 
Ich finde den Aufwand doch recht erheblich. Infrarot Bilder der Augen usw. 3dDruck... ist nicht ohne was man da beachten muss. Auch die Anfertigung der Maske muss entsprechend aus den Bildern zusammengesetzt werden.
 
"Total unsicher" suggeriert für mich, dass ich die Sicherheitsmaßnahme mit minimalen Aufwand / Kosten aushebeln kann und das ist definitiv nicht möglich.

Aha also mit einem 3D Drucker und kosten von 200$ sind für dich also ein großer Aufwand und hohe Kosten.

Naja, ihr könnt es Euch alle so schön und gut reden wir ihr wollt. Fakt ist, hier ist jemand der mit einem 3D Drucker eine Maske für 200$ erstellt hat und Apples "einzigartige & aufwendige" Technologie aufs einfachste ausgehebelt hat. Und mit der Maske davor ging das auch. Auf der Key Note gab es das große Tam Tam mit Animationen Bildpunkten bla bla, Hollywood Maskenbildnern usw. Was gibt es da noch zu diskutieren!? Wie kann man so was noch in Schutz nehmen? Kann mir niemand sagen das bei 100ten oder gar 1000den Entwicklern die daran gearbeitet haben, niemand auf die Idee kam das ganze mal mit einer Maske aus dem 3D Drucker zu testen.

Ich sehe hier einfach nur eine weitere Möglichkeit zur Umerziehung von Menschen um Ihre Biometrischen Daten leichtfertig raus zugeben. Apple führt Ihre Kunden an der Nase herum und diese verteidigen das ganze noch. :lol:
 
Aha also mit einem 3D Drucker und kosten von 200$ sind für dich also ein großer Aufwand und hohe Kosten.

Naja, ihr könnt es Euch alle so schön und gut reden wir ihr wollt. Fakt ist, hier ist jemand der mit einem 3D Drucker eine Maske für 200$ erstellt hat und Apples "einzigartige & aufwendige" Technologie aufs einfachste ausgehebelt hat. Und mit der Maske davor ging das auch. Auf der Key Note gab es das große Tam Tam mit Animationen Bildpunkten bla bla, Hollywood Maskenbildnern usw. Was gibt es da noch zu diskutieren!? Wie kann man so was noch in Schutz nehmen? Kann mir niemand sagen das bei 100ten oder gar 1000den Entwicklern die daran gearbeitet haben, niemand auf die Idee kam das ganze mal mit einer Maske aus dem 3D Drucker zu testen.

Ich sehe hier einfach nur eine weitere Möglichkeit zur Umerziehung von Menschen um Ihre Biometrischen Daten leichtfertig raus zugeben. Apple führt Ihre Kunden an der Nase herum und diese verteidigen das ganze noch. :lol:


Es ist nicht so unsicher wie von dir beschrieben. Es gibt genug andere Tests die auch beweisen das mit 3D Druckern nicht funktioniert. Hier ist ein Beispiel das das Gegenteil bezeugt.
Vergleicht man das mit Fingerabdruck ist es dennoch nicht viel unsicherer. Man benötigt das Device vom User selbst was bedeutet man muss es klauen oder leihen oder was auch immer. Dann muss man für geschäftliche Transaktionen auch FaceID aktivieren was immer das Passwort des Users nochmal benötigt für die bestimme Applikation, z.B. Sparkassen App, PayPal etc.

Man kann das System defintiv überlisten aber es ist nicht nutzlos oder gar schlecht.
 
Das Problem bei Gesichtserkennung ist aber, dass es für Angereifer viel viel einfacher ist an Gesichtsdaten zu kommen als an Fingerabdrücke, Stichwort Smartphone -Tablet -Laptopkameras, sozial Media, Cloud-Speicherdienste etc..
Die Technik an sich mag sicherer sein, dem kann man schon zustimmen glaube ich aber die Zutaten zum Knacken dieser sind einfacher zugängig. ;)

MfG
 
Das Problem bei Gesichtserkennung ist aber, dass es für Angereifer viel viel einfacher ist an Gesichtsdaten zu kommen als an Fingerabdrücke, Stichwort Smartphone -Tablet -Laptopkameras, sozial Media, Cloud-Speicherdienste etc..
Die Technik an sich mag sicherer sein, dem kann man schon zustimmen glaube ich aber die Zutaten zum Knacken dieser sind einfacher zugängig. ;)

MfG

Das verstehe ich, dennoch benötigt man das Device selbst um überhaupt damit etwas anfangen zu können.
 
Das Problem bei Gesichtserkennung ist aber, dass es für Angereifer viel viel einfacher ist an Gesichtsdaten zu kommen als an Fingerabdrücke, Stichwort Smartphone -Tablet -Laptopkameras, sozial Media, Cloud-Speicherdienste etc..
Die Technik an sich mag sicherer sein, dem kann man schon zustimmen glaube ich aber die Zutaten zum Knacken dieser sind einfacher zugängig. ;)

MfG

Zumal auf dem Device mit Fingerabdrucksensor spätestens auf diesem Sensor ein entsprechender Fingerabdruck zu finden ist, welchen man nachmachen kann. Weitere Fingerabdrücke finden sich weiter auf dem Gerät verteilt. Also FaceID mindestens genau so sicher wie TouchID. Am sichersten halt der gute alte Code. Für mich im Alltag aber vollkommen unnötig.
 
Zumal auf dem Device mit Fingerabdrucksensor spätestens auf diesem Sensor ein entsprechender Fingerabdruck zu finden ist, welchen man nachmachen kann. Weitere Fingerabdrücke finden sich weiter auf dem Gerät verteilt. Also FaceID mindestens genau so sicher wie TouchID. Am sichersten halt der gute alte Code. Für mich im Alltag aber vollkommen unnötig.

Wäre mal interessant zu sehen wie jemand vom Handy solch einen Fingerdruck nimmt, diesen dann repliziert und als Finger aus dem 3D-Drucker druckt.
 
Wieso ist die Kommentarfunktion abgestellt unter dem Video?

Auf jeden fall krass! Habe das nicht mitbekommen. Liegt wohl daran dass ich mich für die Print ID nicht interessiere...
 
Zuletzt bearbeitet:
Zurück