Abo
  1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › Palmsecure: Windows Hello wird bald…

und 2020 so bitte pressen sie ihre lippen auf den touchscreen

  1. Thema

Neues Thema Ansicht wechseln


  1. und 2020 so bitte pressen sie ihre lippen auf den touchscreen

    Autor: johnDOE123 14.02.18 - 10:11

    und 2020 so:" bitte pressen sie ihre lippen auf den touchscreen, um zu bezahlen."

    alle fingerprints/ iris/dna daten wurden bei irgend einem hack gestohlen und sind nun potentiell unsicher.
    "love me devices" hat nun ein neues system entwickelt, dass zu authentifizierung den lippenabdruck an deinem smartphone oder tablet erkennt.

  2. Re: und 2020 so bitte pressen sie ihre lippen auf den touchscreen

    Autor: Zazu42 14.02.18 - 10:32

    https://qualityland.de/

  3. Re: und 2020 so bitte pressen sie ihre lippen auf den touchscreen

    Autor: DetlevCM 14.02.18 - 11:24

    johnDOE123 schrieb:
    --------------------------------------------------------------------------------
    > und 2020 so:" bitte pressen sie ihre lippen auf den touchscreen, um zu
    > bezahlen."
    >
    > alle fingerprints/ iris/dna daten wurden bei irgend einem hack gestohlen
    > und sind nun potentiell unsicher.
    > "love me devices" hat nun ein neues system entwickelt, dass zu
    > authentifizierung den lippenabdruck an deinem smartphone oder tablet
    > erkennt.

    Das Schöne an den Venenscannern von Fujitsu ist, dass sich diese bisher nicht austricksen lassen - zumindest nicht der Scanner selsbt. (Es ist auch tatsächlich fraglich ob das je möglich wird - mit einer vertretbaren Aufwand vermutlich nie. Mit einem unbegrenzten Budget vermutlich irgendwann ja. - Man müsste nämlich ein 3D Model der Hand mit den Gefäßen erstellen...)
    Nur wenn man die Daten die der Scanner lesen sollte extern einspielen kann, könnte man diesen relativ leicht "austricksen" - das wäre dann aber ein Seitenkanalangriff.

  4. Re: und 2020 so bitte pressen sie ihre lippen auf den touchscreen

    Autor: AllDayPiano 14.02.18 - 11:43

    Man braucht dafür kein 3D-Element. 2D reicht, weil der Venenscanner keine Tiefeninformation verarbeitet, sondern nur die Anordnung der Gefäße in der Hand.

    Der Aufwand jedoch so eine Kopie zu erstellen ist sehr hoch, zumal man nicht einfach von irgendwo ein Muster holen kann (im Gegensatz zu DNA / Fingerabdruck), sondern tatsächlich die Hand scannen müsste. Das sollte dem Besitzer allerdings auffallen.

    Und das Argument mit dem Zwang zieht auch nciht... man bekommt durch adäquate Foltermethoden jedes Passwort aus einem Menschen.

  5. Re: und 2020 so bitte pressen sie ihre lippen auf den touchscreen

    Autor: devman 14.02.18 - 12:27

    johnDOE123 schrieb:
    --------------------------------------------------------------------------------
    > und 2020 so:" bitte pressen sie ihre lippen auf den touchscreen, um zu
    > bezahlen."
    >
    > alle fingerprints/ iris/dna daten wurden bei irgend einem hack gestohlen
    > und sind nun potentiell unsicher.
    > "love me devices" hat nun ein neues system entwickelt, dass zu
    > authentifizierung den lippenabdruck an deinem smartphone oder tablet
    > erkennt.

    Genau sowas kam mir auch gerade mit dem Lippenscanner.
    Aber ein Ohrenscanner wäre auch sinnvoll, könnte man sofort los telefonieren, wenn man das Handy ans Ohr hält.

  6. Re: und 2020 so bitte pressen sie ihre lippen auf den touchscreen

    Autor: johnDOE123 14.02.18 - 13:09

    DetlevCM schrieb:
    --------------------------------------------------------------------------------
    > johnDOE123 schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > und 2020 so:" bitte pressen sie ihre lippen auf den touchscreen, um zu
    > > bezahlen."
    > >
    > > alle fingerprints/ iris/dna daten wurden bei irgend einem hack gestohlen
    > > und sind nun potentiell unsicher.
    > > "love me devices" hat nun ein neues system entwickelt, dass zu
    > > authentifizierung den lippenabdruck an deinem smartphone oder tablet
    > > erkennt.
    >
    > Das Schöne an den Venenscannern von Fujitsu ist, dass sich diese bisher
    > nicht austricksen lassen - zumindest nicht der Scanner selsbt. (Es ist auch
    > tatsächlich fraglich ob das je möglich wird - mit einer vertretbaren
    > Aufwand vermutlich nie. Mit einem unbegrenzten Budget vermutlich irgendwann
    > ja. - Man müsste nämlich ein 3D Model der Hand mit den Gefäßen
    > erstellen...)
    > Nur wenn man die Daten die der Scanner lesen sollte extern einspielen kann,
    > könnte man diesen relativ leicht "austricksen" - das wäre dann aber ein
    > Seitenkanalangriff.

    es geht eher weniger um das nachmachen, da man das orginal bräuchte. es geht darum, dass wenn die orginal informationen geleakt werden, sie nicht mehr vertraulich sind. bsp. in den 2000 er wurde der fingerabdruck von herrn schäuble durch eine aktion des CCCs in einem supermarkt kopiert. Der Fingerabdruck kann jetzt nicht mehr für sensible dinge benutzt werden, da ihn jeder aus dem Internet laden kann.

  7. Re: und 2020 so bitte pressen sie ihre lippen auf den touchscreen

    Autor: DetlevCM 14.02.18 - 13:17

    johnDOE123 schrieb:
    --------------------------------------------------------------------------------
    > DetlevCM schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > johnDOE123 schrieb:
    > >
    > ---------------------------------------------------------------------------
    >
    > > -----
    > > > und 2020 so:" bitte pressen sie ihre lippen auf den touchscreen, um zu
    > > > bezahlen."
    > > >
    > > > alle fingerprints/ iris/dna daten wurden bei irgend einem hack
    > gestohlen
    > > > und sind nun potentiell unsicher.
    > > > "love me devices" hat nun ein neues system entwickelt, dass zu
    > > > authentifizierung den lippenabdruck an deinem smartphone oder tablet
    > > > erkennt.
    > >
    > > Das Schöne an den Venenscannern von Fujitsu ist, dass sich diese bisher
    > > nicht austricksen lassen - zumindest nicht der Scanner selsbt. (Es ist
    > auch
    > > tatsächlich fraglich ob das je möglich wird - mit einer vertretbaren
    > > Aufwand vermutlich nie. Mit einem unbegrenzten Budget vermutlich
    > irgendwann
    > > ja. - Man müsste nämlich ein 3D Model der Hand mit den Gefäßen
    > > erstellen...)
    > > Nur wenn man die Daten die der Scanner lesen sollte extern einspielen
    > kann,
    > > könnte man diesen relativ leicht "austricksen" - das wäre dann aber ein
    > > Seitenkanalangriff.
    >
    > es geht eher weniger um das nachmachen, da man das orginal bräuchte. es
    > geht darum, dass wenn die orginal informationen geleakt werden, sie nicht
    > mehr vertraulich sind. bsp. in den 2000 er wurde der fingerabdruck von
    > herrn schäuble durch eine aktion des CCCs in einem supermarkt kopiert. Der
    > Fingerabdruck kann jetzt nicht mehr für sensible dinge benutzt werden, da
    > ihn jeder aus dem Internet laden kann.

    Jein.
    Einen Fingerabdruck kann man kopieren (und den akzeptieren dann viele Erkennungsgeräte).
    Wenn die Daten für Palmsecure "geleakt" werden, bringen diese erst einmal nichts, weil man sie eben nicht ohne weiteres kopieren kann. Ohen Seitenkanalangriff bringen sie exakt nichts.
    Sprich, wenn man sich an einem bestimmten Terminal mit Palmsecure anmeldet, bringen einer dritten Partei diese Daten nichts, außer sie kann einen Seitenkanalangriff gegen eben dieses Terminal starten.

  8. Re: und 2020 so bitte pressen sie ihre lippen auf den touchscreen

    Autor: johnDOE123 14.02.18 - 18:31

    DetlevCM schrieb:
    --------------------------------------------------------------------------------
    > johnDOE123 schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > DetlevCM schrieb:
    > >
    > ---------------------------------------------------------------------------
    >
    > > -----
    > > > johnDOE123 schrieb:
    > > >
    > >
    > ---------------------------------------------------------------------------
    >
    > >
    > > > -----
    > > > > und 2020 so:" bitte pressen sie ihre lippen auf den touchscreen, um
    > zu
    > > > > bezahlen."
    > > > >
    > > > > alle fingerprints/ iris/dna daten wurden bei irgend einem hack
    > > gestohlen
    > > > > und sind nun potentiell unsicher.
    > > > > "love me devices" hat nun ein neues system entwickelt, dass zu
    > > > > authentifizierung den lippenabdruck an deinem smartphone oder tablet
    > > > > erkennt.
    > > >
    > > > Das Schöne an den Venenscannern von Fujitsu ist, dass sich diese
    > bisher
    > > > nicht austricksen lassen - zumindest nicht der Scanner selsbt. (Es ist
    > > auch
    > > > tatsächlich fraglich ob das je möglich wird - mit einer vertretbaren
    > > > Aufwand vermutlich nie. Mit einem unbegrenzten Budget vermutlich
    > > irgendwann
    > > > ja. - Man müsste nämlich ein 3D Model der Hand mit den Gefäßen
    > > > erstellen...)
    > > > Nur wenn man die Daten die der Scanner lesen sollte extern einspielen
    > > kann,
    > > > könnte man diesen relativ leicht "austricksen" - das wäre dann aber
    > ein
    > > > Seitenkanalangriff.
    > >
    > > es geht eher weniger um das nachmachen, da man das orginal bräuchte. es
    > > geht darum, dass wenn die orginal informationen geleakt werden, sie
    > nicht
    > > mehr vertraulich sind. bsp. in den 2000 er wurde der fingerabdruck von
    > > herrn schäuble durch eine aktion des CCCs in einem supermarkt kopiert.
    > Der
    > > Fingerabdruck kann jetzt nicht mehr für sensible dinge benutzt werden,
    > da
    > > ihn jeder aus dem Internet laden kann.
    >
    > Jein.
    > Einen Fingerabdruck kann man kopieren (und den akzeptieren dann viele
    > Erkennungsgeräte).
    > Wenn die Daten für Palmsecure "geleakt" werden, bringen diese erst einmal
    > nichts, weil man sie eben nicht ohne weiteres kopieren kann. Ohen
    > Seitenkanalangriff bringen sie exakt nichts.
    > Sprich, wenn man sich an einem bestimmten Terminal mit Palmsecure anmeldet,
    > bringen einer dritten Partei diese Daten nichts, außer sie kann einen
    > Seitenkanalangriff gegen eben dieses Terminal starten.


    gebe ich dir recht mit, wenn man eine momentaufnahme macht.

    was aber, wenn eine möglichkeit in 2 jahren rauskommt. man müsste wieder ein weiteres biometrie merkmal nutzen.

    anstatt eine ganze methodik (z.b. iris scan) zu ändern, sollte man den schlüssel verwerfen können und einen neuen für die gleiche methodik generieren können.

    daher finde ich, sollte man es wie mit zertifikaten handhaben. authentifizierungsmethoden, bzw. schlüssel nutzen, die verworfen/zurück gezogen werden können.

    Eine augen/finger transplantation oder andere körperteile lasse ich nicht als argument gelten :-P

  9. Re: und 2020 so bitte pressen sie ihre lippen auf den touchscreen

    Autor: Randalmaker 15.02.18 - 09:47

    Aber wenn es stimmt, dass der Scanner nur 2D-Abbildungen der Hand verarbeitet, könnte ich dann nicht aus solchen Daten einfach ein genaues Bild der entspr. Hand erstellen und damit den Scanner austricksen? Mir erschließt sich nicht ganz, warum das nicht gehen sollte.

  10. Re: und 2020 so bitte pressen sie ihre lippen auf den touchscreen

    Autor: DetlevCM 15.02.18 - 09:57

    Randalmaker schrieb:
    --------------------------------------------------------------------------------
    > Aber wenn es stimmt, dass der Scanner nur 2D-Abbildungen der Hand
    > verarbeitet, könnte ich dann nicht aus solchen Daten einfach ein genaues
    > Bild der entspr. Hand erstellen und damit den Scanner austricksen? Mir
    > erschließt sich nicht ganz, warum das nicht gehen sollte.

    Man braucht auch noch den Blutfluß.
    Und im Zweifelsfall kann man die Auflösung des Sensoer erhöhen. Google fördert diesen Links zutage:
    https://www.google.fr/url?q=http://www.fujitsu.com/nz/Images/PalmSecure_white_paper-eu-en.pdf&sa=U&ved=0ahUKEwiEopDzxafZAhUH16QKHZJUCWEQFggPMAI&usg=AOvVaw3zDMR7gveQ0jiKn6xCEULQ

    Keine Ahnung ob das publiziert wuerde (sieht mehr wie ein "Draft" aus...): https://www.google.fr/url?q=https://courses.ece.ubc.ca/412/term_project/reports/2007-fall/Analysis_of_Palm_Vein_Biometric.pdf&sa=U&ved=0ahUKEwigucWDx6fZAhVNDewKHYR6C74QFggWMAQ&usg=AOvVaw3i3wBUvHA1jTwXWtDczvVt



    1 mal bearbeitet, zuletzt am 15.02.18 10:01 durch DetlevCM.

  11. Re: und 2020 so bitte pressen sie ihre lippen auf den touchscreen

    Autor: Randalmaker 15.02.18 - 14:02

    Super, genau diese Info hat noch gefehlt. *Daumenhoch*

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Zum Login

Stellenmarkt
  1. Wüstenrot Bausparkasse AG, Ludwigsburg
  2. querformat GmbH & Co. KG, Crailsheim
  3. Walter AG, Tübingen
  4. Ingenics AG, Ulm, Stuttgart, München

Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Blu-ray-Angebote
  1. 4,99€
  2. über ARD Mediathek kostenlos streamen
  3. (2 Monate Sky Ticket für nur 4,99€)


Haben wir etwas übersehen?

E-Mail an news@golem.de


Uber-Unfall: Die vielen Widersprüche des autonomen Fahrens
Uber-Unfall
Die vielen Widersprüche des autonomen Fahrens
  1. Autonomes Fahren Drive.ai testet sprechende fahrerlose Taxis in Texas
  2. Autonomes Fahren Tesla-Chefs lehnten Aufmerksamkeitsüberwachung ab
  3. Lyft 30 autonome Taxis fahren Passagiere in Las Vegas

Galaxy-S9-Kamera im Vergleichstest: Schärfer geht es aktuell kaum
Galaxy-S9-Kamera im Vergleichstest
Schärfer geht es aktuell kaum
  1. Samsung Galaxy-S9-Smartphones kommen mit 256 GByte nach Deutschland
  2. Galaxy S9 und S9+ im Test Samsungs Kamera-Kompromiss funktioniert
  3. Samsung Telekom bietet Galaxy S9 für 722 Euro an

Datenschutz-Grundverordnung: Was Unternehmen und Admins jetzt tun müssen
Datenschutz-Grundverordnung
Was Unternehmen und Admins jetzt tun müssen
  1. IT-Konzerne Merkel kritisiert Pläne für europäische Digitalsteuer
  2. EU-Kommission Mehr Transparenz für Suchmaschinen und Online-Plattformen
  3. 2019 Schweiz beginnt UKW-Abschaltung

  1. Pearl: Online-Versand darf Konto im EU-Ausland nicht ablehnen
    Pearl
    Online-Versand darf Konto im EU-Ausland nicht ablehnen

    Ein Auslandskonto in der EU darf für Pearl kein Grund zur Ablehnung einer Bestellung sein. Das hat der Verbraucherzentrale Bundesverband vor Gericht durchgesetzt. Pearl kann nun noch vor den Bundesgerichtshof ziehen.

  2. Konsole: Nintendo sperrt Onlinefunktionen auf Switch von Hackern
    Konsole
    Nintendo sperrt Onlinefunktionen auf Switch von Hackern

    Die Switch einiger Hacker sind nur noch eingeschränkt nutzbar: Nintendo hat bei betroffenen Konsolen die Onlinefunktionen zu großen Teilen gesperrt. Blöderweise ist der Zugriff über ein anderes Gerät nur theoretisch möglich.

  3. Simulated Reality Display im Hands on: Etwas Haptik in der Luft samt Eye-Tracking
    Simulated Reality Display im Hands on
    Etwas Haptik in der Luft samt Eye-Tracking

    Display Week 2018 Mit Ultraschall und einem 3D-Display, das den Nutzer verfolgt, will die Philips-Ausgründung Dimenco aus den Niederlanden das sogenannte Simulated Reality Display ermöglichen. Zwei frühe Prototypen konnte sich Golem.de bereits anschauen.


  1. 16:31

  2. 16:17

  3. 16:03

  4. 15:36

  5. 15:13

  6. 14:52

  7. 13:16

  8. 13:04