Seite 3 von 3

Re: Password Manager ... Fluch oder Segen?

Verfasst: So 14. Mai 2017, 20:08
von Bovary
@mk_stgt: Beachte den Smilie im ursprünglichen post ;)

Re: Password Manager ... Fluch oder Segen?

Verfasst: So 14. Mai 2017, 20:48
von OL-DIE
Hallo,

habe mal recherchiert:

Steganos GmbH
Dominique Wagner
PR Manager DACH
Wildunger Str. 6
60487 Frankfurt
Tel.: (069)719182-35
Fax.: (069)719182-11
dominique.wagner(at)steganos.com

@Bovary:
Dort kann man ja nötigenfalls mal nachfragen.
Habe mit der Firma aber keinerlei Geschäftsbeziehung!

Beste Grüße
OL-DIE

Re: Password Manager ... Fluch oder Segen?

Verfasst: So 14. Mai 2017, 21:04
von Weyoun
rockyou hat geschrieben:Wird Zeit für den Fingerabdruckscanner o.ä. am Rechner. Ist auch nicht unhackbar, aber wenigstens deutlich aufwendiger.
Zumindest bei Smartphones sind die Fingerabdruck-Sensoren technisch gesehen der letzte Schrott! Letztens gab es mal eine Studie, in der Forscher von ca. 1.000 Probanden die Fingerabdrücke genommen (jeweils alle 10 Finger) und dann statistisch miteinander verglichen haben. Ca. 20 % der Bevölkerung hat danach eine Art "Master-Fingerabdruck", weil sich deren Linien-Muster an vielen Stellen ähneln. Da der Sensoren der Smartphones nur wenige neuralgische Punkte anschauen (die Fingerabdruck-Sensoren im militärischen Bereich sind da um Zehnerpotenzen genauer, was die Anzahl der zu überprüfenden Punkte angeht), kann man das Smartphone sehr leicht austricken.

Und jetzt kommt es!!!
Je mehr Finger man für das Entsperren des Smartphones freigeschaltet hat, desto wahrscheinlicher ist es, dass ein Fingerabdruckträger mit einem "Master-Fingerabdruck" das Telefon entsperren kann. Sollte man diese Funktion also nutzen, dann immer nur einen Finger "registrieren", sonst kommt fast jeder ran!!!

Re: Password Manager ... Fluch oder Segen?

Verfasst: So 14. Mai 2017, 22:11
von rockyou
Weyoun hat geschrieben:
rockyou hat geschrieben:Wird Zeit für den Fingerabdruckscanner o.ä. am Rechner. Ist auch nicht unhackbar, aber wenigstens deutlich aufwendiger.
Zumindest bei Smartphones sind die Fingerabdruck-Sensoren technisch gesehen der letzte Schrott! Letztens gab es mal eine Studie, in der Forscher von ca. 1.000 Probanden die Fingerabdrücke genommen (jeweils alle 10 Finger) und dann statistisch miteinander verglichen haben. Ca. 20 % der Bevölkerung hat danach eine Art "Master-Fingerabdruck", weil sich deren Linien-Muster an vielen Stellen ähneln. Da der Sensoren der Smartphones nur wenige neuralgische Punkte anschauen (die Fingerabdruck-Sensoren im militärischen Bereich sind da um Zehnerpotenzen genauer, was die Anzahl der zu überprüfenden Punkte angeht), kann man das Smartphone sehr leicht austricken.

Und jetzt kommt es!!!
Je mehr Finger man für das Entsperren des Smartphones freigeschaltet hat, desto wahrscheinlicher ist es, dass ein Fingerabdruckträger mit einem "Master-Fingerabdruck" das Telefon entsperren kann. Sollte man diese Funktion also nutzen, dann immer nur einen Finger "registrieren", sonst kommt fast jeder ran!!!
Soso... hast du gelesen...
Ich habe noch nichts von gekaperten Fingerabdrucksensoren auf dem iPhone gehört/gelesen, außer durch aufwendig kopierte Fingerabdruckkopien aus Silikon. Da wurde z.B. von Heise schon viel probiert.

Re: Password Manager ... Fluch oder Segen?

Verfasst: So 14. Mai 2017, 22:23
von Weyoun
Guckst du hier:
https://www.heise.de/newsticker/meldung ... 02411.html
Ist doch etwas komplexer, als ich beschrieben habe, aber mit diesem "Master-Fingerprint" trickst man halt so gut wie jeden (Billig-)Sensor aus...

Re: Password Manager ... Fluch oder Segen?

Verfasst: So 14. Mai 2017, 22:30
von Bovary
Jupp, und so ein Fingerprint ist natürlich viel unsicherer als das Muster, was die Fettfinger aufs Display malen oder der Code "1234".
Man, man. Ich finde es ja gut, wenn si h jemand wissenschaftlich damit beschäftigt, damit die zukünftigen Sensoren besser werden. Aber das ist doch in der Praxis nicht relevant.
Und Smartphone entsperren können, muss noch lange nicht heißen, den Passwortmanager auch zu entsperren.

Re: Password Manager ... Fluch oder Segen?

Verfasst: So 14. Mai 2017, 22:34
von rockyou
Die NSA hat das wohl nicht gewusst... Die haben sehr viel Geld für eine Software ausgegeben, um ein älteres iPhone zu entsperren.
Ich lehne mich da mal entspannt zurück.