iPhone 5s: Chaos Computer Club überlistet Fingerprint-Scanner im Video

AW: iPhone 5s: Chaos Computer Club überlistet Fingerprint-Scanner im Video

Ich verstehe gerade nicht so ganz woher dieser aggressive Unterton kommt.....
Ich hatte das bisher so verstanden, als handele es sich bei dem Fingerprintscanner um eine Komfortfunktion und diese dazu halt dazu beitragen soll, dass häufiger Gebrauch von der Eingabesperre gemacht wird. Es wäre allerdings interessant zu erfahren, ob tatsächlich nur bestimmte Merkmale gespeichert werden oder ob doch iwie ein vollständiger Fimgerabdruck abgeleitet werden kann.
 
AW: iPhone 5s: Chaos Computer Club überlistet Fingerprint-Scanner im Video

Da es sich um einen hochauflösenden scanner, ich glaube 2400 dpi, handelt, sollte das technisch in jedem Fall möglich sein. Die Frage ist doch, in wie weit Drittanbieter Programme davon evtl. Gebrauch machen könnten.

MfG
 
AW: iPhone 5s: Chaos Computer Club überlistet Fingerprint-Scanner im Video

Das ist doch Kindergarten. Natürlich kann ich analog fast alles knacken. Ich eine fingerprintgesicherte Tür auch einfach aufbrechen. Das ist doch Blödsinn. Als ob das jetzt unsicherer wäre als ein 4 stelliger Code.
Das ist weder ein Hack noch eine Sicherheitslücke. Sind jetzt Funkschlüssel bei Autos unsicher, weil ich das Fenster einschlagen kann? Ich brauch hier das Handy, den Finger oder den Abdruck auf dem Gerät, einen Scanner, nen Laserdrucker, dann die Materialien und das Know-How um das Replikat herzustellen und dann brauch ich das Handy ja nochmal um es zu entsperren.

Interessant wäre ein Softwarehack (den ich IMO auch für nicht möglich halte, eventuelle NSA Backdoors mal ausgenommen), aber sowas ist nicht interessant. Daran können auch die typischen Apple-Basher die eh nur die Überschrift lesen auch nichts ändern.....
 
AW: iPhone 5s: Chaos Computer Club überlistet Fingerprint-Scanner im Video

Ich meine der ccc will damit verdeutlichen, dass diese sperre nicht sicher ist, wie manche evtl. Glauben dass sie es ist.

Man darf nicht vergessen dass es neben Schulhofkindern auch Business Menschen gibt die ein iphone verwenden und da gibt's eben auch Industriespionage. Hier betreibt man eben einen so hohen Aufwand.

Die Verschlüsselung bei Android ist zb recht sicher.

Und weil du fragst : ja funksender fürs Auto sind unsicher, diese werden mit noch viel größerem technischen Aufwand ausgetrickst von Dieben. Wie etwa das blockieren oder auslesen.
 
AW: iPhone 5s: Chaos Computer Club überlistet Fingerprint-Scanner im Video

In diesem Zusammenhang gibt es nichts was recht sicher ist. Wer unbedingt an die Daten auf einem Smartphone kommen möchte, der schafft das auch, egal ob das OS Android, iOS oder sonst irgendwie heißt.

Hast du dafür einen link der dies bestätigt?

Soweit ich weiß ist die Verschlüsselung gut und ohne das richtige passwort nicht zu kanacken.

Wenn das Gerät + sd verschlüsselt sind kommst an die Daten auch nicht ran, weder online noch offline.

Ähnlich wie bei trucrypt dessen Verschlüsselung als unknackbar gilt.
 
AW: iPhone 5s: Chaos Computer Club überlistet Fingerprint-Scanner im Video

Nein, einen Link habe ich nicht. Du denn dafür, dass Android relativ sicher ist? ;)
Nein, ganz ehrlich. Wenn man doch eines in den ganzen Jahren gelernt, dann die Tatsache, dass kein elektronisches Schloss sicher ist. Man kann ein elektronisches Schloss immer knacken. Die Frage ist nur, wie lange es dauert.

Hier speziell geht es aber zunächst mal nur um den Lock Screen. Auf der einen Seite Sicherung per Fingerprint, auf der anderen Seite Codesperre.
Ergebnis: Beides unsicher. Ob ich nun einen Fingerabdruck nachmache um ein Phone zu entsperren, oder ob ich den Code ausspähe wenn er eingetippt wird. Beides ist gleichermaßen unsicher und das Umgehen von beidem hat nichts mit dem verwendeten OS zu tun.
 
AW: iPhone 5s: Chaos Computer Club überlistet Fingerprint-Scanner im Video

Hast du dafür einen link der dies bestätigt?

Soweit ich weiß ist die Verschlüsselung gut und ohne das richtige passwort nicht zu kanacken.

Wenn das Gerät + sd verschlüsselt sind kommst an die Daten auch nicht ran, weder online noch offline.

Ähnlich wie bei trucrypt dessen Verschlüsselung als unknackbar gilt.


Die Verschlüsselung als Hash Code soll auch sehr sicher sein.. und ist zudem laut Apple Offline im Prozessor hinterlegt.
Hier gehts halt mehr ums Login bzw. den Anfangscode. Die Funktion erleichtert ungemein das arbeiten mit dem Handy. Mich hat die Code Eingabge schon länger gestört.
Z.B. der Gesichtscannlogin bei Samsung zum entsperren des Smartphones ist auch leicht zu überlisten :ugly:
 
AW: iPhone 5s: Chaos Computer Club überlistet Fingerprint-Scanner im Video

Da es sich um einen hochauflösenden scanner, ich glaube 2400 dpi, handelt, sollte das technisch in jedem Fall möglich sein. Die Frage ist doch, in wie weit Drittanbieter Programme davon evtl. Gebrauch machen könnten.

MfG

Laut Apple absolut keine Funktion für Drittanwender.
Nur um durch den Lockscreen zu kommen und im Appstore/Itunes Store Updates/Einkäufe zu verifizieren. Also eiglt. nur eine Erleichterung für den Alltag.. die auch funzt:ugly:
 
AW: iPhone 5s: Chaos Computer Club überlistet Fingerprint-Scanner im Video

Die Datenverschlüsselung ist wohl bei Android und Apple sehr sicher, da sogar das FBI in Cupertino brav wegen der Entschlüsselung fragen muss, aber hier geht es darum, den Locksreen zu überwinden und da ist der Fingerabdruckscanner genauso unsicher wie andere Sachen, aber er bietet dafür mehr Komfort.

Er soll ja auch nicht den Datendiebstahl an sich verhindern, sondern nur dass mal eben irgendwer schnell mit dem Smartphone spielt und genau diese Funktion gefällt mir daran so sehr, da mich der vierstellige Pin extrem nervt.
 
AW: iPhone 5s: Chaos Computer Club überlistet Fingerprint-Scanner im Video

Was nützt einem die beste Datenverschlüsselung wenn man diese Dank Hintertürchen umgehen kann. :ugly:

Laut Apple absolut keine Funktion für Drittanwender.
Nur um durch den Lockscreen zu kommen und im Appstore/Itunes Store Updates/Einkäufe zu verifizieren. Also eiglt. nur eine Erleichterung für den Alltag.. die auch funzt:ugly:
Genau "laut" Apple. :ugly: Defakto ist es ein Scanner den man nicht gesichert deaktivieren oder gar gänzlich abschließen kann und immer mitnutzt. *Kinect 2* *hust* Ich erwarte das man da mit der gleichen Skepsis herangeht oder aber wenigsten eingesteht, bei der XB1 überreagiert zu haben, im Zuge einer schwarmhaften Empörungswelle. ;)

MfG
 
Zuletzt bearbeitet:
AW: iPhone 5s: Chaos Computer Club überlistet Fingerprint-Scanner im Video

Was nützt einem die beste Datenverschlüsselung wenn man diese Dank Hintertürchen umgehen kann. :ugly:


Genau "laut" Apple. :ugly: Defakto ist es ein Scanner den man nicht gesichert deaktivieren oder gar gänzlich abschließen kann und immer mitnutzt. *Kinect 2* *hust* Ich erwarte das man da mit der gleichen Skepsis herangeht oder aber wenigsten eingesteht, bei der XB1 überreagiert zu haben, im Zuge einer schwarmhaften Empörungswelle. ;)

MfG

Scanner ja, aber er merkt sich nur die Merkmale bestimmer Positionen, also halt kein Bild. Dann als Hash Code gespeichert in der CPU. Glaube schon das es da Hintertürchen gibt aber das ganze klingt doch einigermaßen solide.

Hab da einen interessanten Artikel auf heise.de gefunden: US-Senator befragt Apple zu Touch ID | heise online

Denen wird schon auf die Finger geschaut :ugly:
 
AW: iPhone 5s: Chaos Computer Club überlistet Fingerprint-Scanner im Video

Was nützt einem die beste Datenverschlüsselung wenn man diese Dank Hintertürchen umgehen kann. :ugly:


Genau "laut" Apple. :ugly: Defakto ist es ein Scanner den man nicht gesichert deaktivieren oder gar gänzlich abschließen kann und immer mitnutzt. *Kinect 2* *hust* Ich erwarte das man da mit der gleichen Skepsis herangeht oder aber wenigsten eingesteht, bei der XB1 überreagiert zu haben, im Zuge einer schwarmhaften Empörungswelle. ;)

MfG
Anscheinend hast du noch immer nicht verstanden, dass Kinect 2, so wie es ursprünglich vorgesehen war, einen Eingriff in die Privatsphäre ermöglichen hätte können, zumindest hätte es viele an weitere Überwachungsmaßnahmen gewöhnt.
Der Fingerabdruckscanner hingegen, selbst wenn man ihn überhaupt missbrauchen kann, liefert nur Daten, die man sich wesentlicher einfacher woanders holen kann und vielleicht haben deswegen kaum Leute damit ein Problem.

Wie oft muss ich dir das noch erklären? :D
Scanner ja, aber er merkt sich nur die Merkmale bestimmer Positionen, also halt kein Bild. Dann als Hash Code gespeichert in der CPU. Glaube schon das es da Hintertürchen gibt aber das ganze klingt doch einigermaßen solide.

Hab da einen interessanten Artikel auf heise.de gefunden: US-Senator befragt Apple zu Touch ID | heise online

Denen wird schon auf die Finger geschaut :ugly:
Ach, wird schon wieder Zugriff von Behörden gefordert?
Denen passt wohl nicht, dass sie wegen der Entschlüsselung genau so wie andere warten müssen. :ugly:
 
AW: iPhone 5s: Chaos Computer Club überlistet Fingerprint-Scanner im Video

Nein, einen Link habe ich nicht. Du denn dafür, dass Android relativ sicher ist? ;)
Nein, ganz ehrlich. Wenn man doch eines in den ganzen Jahren gelernt, dann die Tatsache, dass kein elektronisches Schloss sicher ist. Man kann ein elektronisches Schloss immer knacken. Die Frage ist nur, wie lange es dauert.

Hier speziell geht es aber zunächst mal nur um den Lock Screen. Auf der einen Seite Sicherung per Fingerprint, auf der anderen Seite Codesperre.
Ergebnis: Beides unsicher. Ob ich nun einen Fingerabdruck nachmache um ein Phone zu entsperren, oder ob ich den Code ausspähe wenn er eingetippt wird. Beides ist gleichermaßen unsicher und das Umgehen von beidem hat nichts mit dem verwendeten OS zu tun.

Nein das stimmt nicht. Trucrypt zb ist mit gutem passwort bislang unknackbar. Auch nicht durch CIA oder sonstwen. Nur theoretisch durch bruteforce, aber da steht dann das gute passwort gegen.

Im übrigen ist ein System solange sicher bis jemand das Gegenteil beweist.

Solange es die Verschlüsselung bei Android gibt wurde sie noch nicht geknackt, dass gibt ihr solange recht bis jemand kommt. Daher fragte ich nach nem link. :)
 
AW: iPhone 5s: Chaos Computer Club überlistet Fingerprint-Scanner im Video

Nein das stimmt nicht. Trucrypt zb ist mit gutem passwort bislang unknackbar. Auch nicht durch CIA oder sonstwen. Nur theoretisch durch bruteforce, aber da steht dann das gute passwort gegen.

Im übrigen ist ein System solange sicher bis jemand das Gegenteil beweist.

Solange es die Verschlüsselung bei Android gibt wurde sie noch nicht geknackt, dass gibt ihr solange recht bis jemand kommt. Daher fragte ich nach nem link. :)


Die Frage ist wen interessiert das Androidsys zu knacken...
hier gehts grad wirklich nur um den Enter Code bzw. Methoden um es zu erleichtern.. und da gibts bisher keine 100% sichere Methode. Nur wie Nailgun schon sagt, es macht alles einfacher für den Nutzer:schief:
 
AW: iPhone 5s: Chaos Computer Club überlistet Fingerprint-Scanner im Video

@Nailgun
Ursprünglich war vorgesehen die Kinect deaktivieren zu können. Das wurde auch von Dir in Frage gestellt, ob man das glauben könne etc.. Warum sollte das in dem Fall anders sein?

MfG
 
AW: iPhone 5s: Chaos Computer Club überlistet Fingerprint-Scanner im Video

Nein das stimmt nicht. Trucrypt zb ist mit gutem passwort bislang unknackbar. Auch nicht durch CIA oder sonstwen. Nur theoretisch durch bruteforce, aber da steht dann das gute passwort gegen.

Im übrigen ist ein System solange sicher bis jemand das Gegenteil beweist.

Solange es die Verschlüsselung bei Android gibt wurde sie noch nicht geknackt, dass gibt ihr solange recht bis jemand kommt. Daher fragte ich nach nem link. :)

Sie wurde noch nicht von eizelnen Personen oder kleineren Gruppen geknackt. Staatliche Behörden oder das Militär haben bzw. hätten bei Bedarf deutlich weniger Probleme Zugang zu solchen Systemen zu erhalten, weil der betriebene Aufwand und die damit verbundenen Investitionen deutlich größere Dimensionen annehmen können. Nur dort wird man derartige Erkenntnisse nicht an die große Glocke hängen. Und eben darauf stützt sich deine Annahme. Es mag zwar stimmen, dass diese Verschlüsselungsmaßnahmen ein hohes Maß an Sicherheit gewährleisten, aber ich würde mich nicht so weit aus dem Fenster lehnen und sagen es wäre momentan nicht zu knacken. Und im Grunde spielt genau diese Annahme auch Behörden wie der NSA in die Hände, denn die Annahme ein System sei definitiv Sicher zu dem Zeitpunkt an dem man es verwendet, wiederstrebt der auf natürlichem Wege damit assoziierten Paranoia.....
 
AW: iPhone 5s: Chaos Computer Club überlistet Fingerprint-Scanner im Video

Sie wurde noch nicht von eizelnen Personen oder kleineren Gruppen geknackt. Staatliche Behörden oder das Militär haben bzw. hätten bei Bedarf deutlich weniger Probleme Zugang zu solchen Systemen zu erhalten, weil der betriebene Aufwand und die damit verbundenen Investitionen deutlich größere Dimensionen annehmen können. Nur dort wird man derartige Erkenntnisse nicht an die große Glocke hängen. Und eben darauf stützt sich deine Annahme. Es mag zwar stimmen, dass diese Verschlüsselungsmaßnahmen ein hohes Maß an Sicherheit gewährleisten, aber ich würde mich nicht so weit aus dem Fenster lehnen und sagen es wäre momentan nicht zu knacken. Und im Grunde spielt genau diese Annahme auch Behörden wie der NSA in die Hände, denn die Annahme ein System sei definitiv Sicher zu dem Zeitpunkt an dem man es verwendet, wiederstrebt der auf natürlichem Wege damit assoziierten Paranoia.....

Richtig!
Ich glaube das die NSA z.b die schwierigsten Sachen knacken kann aber dafür die leichtesten nicht :ugly: Fingerabdruck *kleiner Scherz*
btw. wenn man dem glauben schenkt was die Medien sagen gibt es nichts was die NSA nicht knacken kann weil sie überall schon drin waren.. man munkelt aber nur..
 
AW: iPhone 5s: Chaos Computer Club überlistet Fingerprint-Scanner im Video

Sie wurde noch nicht von eizelnen Personen oder kleineren Gruppen geknackt. Staatliche Behörden oder das Militär haben bzw. hätten bei Bedarf deutlich weniger Probleme Zugang zu solchen Systemen zu erhalten, weil der betriebene Aufwand und die damit verbundenen Investitionen deutlich größere Dimensionen annehmen können. Nur dort wird man derartige Erkenntnisse nicht an die große Glocke hängen. Und eben darauf stützt sich deine Annahme. Es mag zwar stimmen, dass diese Verschlüsselungsmaßnahmen ein hohes Maß an Sicherheit gewährleisten, aber ich würde mich nicht so weit aus dem Fenster lehnen und sagen es wäre momentan nicht zu knacken. Und im Grunde spielt genau diese Annahme auch Behörden wie der NSA in die Hände, denn die Annahme ein System sei definitiv Sicher zu dem Zeitpunkt an dem man es verwendet, wiederstrebt der auf natürlichem Wege damit assoziierten Paranoia.....

Bitte informiere dich gründlich zu dem Thema und du wirst bauklötze staunen.

Eins vorweg, nein auch die nsa kann dieses System noch nicht knacken und benutzt selbst diese Verschlüsselungsroutinen.
 
Zurück