News PayPal sieht Fingerabdrucktechnik vor dem Durchbruch

mischaef

Kassettenkind
Teammitglied
Registriert
Aug. 2012
Beiträge
6.163
Wenn es nach Michael Barrett geht, sollten Passwörter schon längst durch Techniken zur Fingerabdruckerkennung abgelöst worden sein. Der Leiter der IT-Sicherheit bei PayPal kündigte gleichzeitig erste entsprechende Geräte noch in diesem Jahr an.

Zur News: PayPal sieht Fingerabdrucktechnik vor dem Durchbruch
 
Fingerabdrücke die man überall hinterläßt als Sicherheitsfeature verkaufen wollen... der hat echt Eier aus Stahl.
Ich freue mich ja schon auf den ersten Fall wo ein illegaler Login mit einem fremden Fingerabdruck registriert und der Besitzer zum ändern seines Logins aufgefordert wird. ;)
 
@Johnny Cache naja so leicht Fingerabdrücke zu bekommen ist es auch nicht. Oft sind die Fläche die wir anfassen für abnahme der Fingerabdrücke ungeeigent (jaja Hollywood will es uns anders vormachen ^^). Des Weiteren woher soll der Dieb wissen, welchen Finger du für welches Konto benutzt (ja jeder Finger hat einen anderen abdruck). Wenn man die Fingerscanner mit Sensoren für Körperwärme und die Messung der elektrischen Leitfähigkeit der Haut ergänzt dürfte es doch sehr sicher werden ;-)

Also ich denke schon, dass dieses Mechanismus sicherer als passwörter sein wird ;-)
 
Johnny Cache schrieb:
Fingerabdrücke die man überall hinterläßt als Sicherheitsfeature verkaufen wollen... der hat echt Eier aus Stahl.
Ich freue mich ja schon auf den ersten Fall wo ein illegaler Login mit einem fremden Fingerabdruck registriert und der Besitzer zum ändern seines Logins aufgefordert wird. ;)

Genau, PayPal, ein milliardenschweres Subunternehmen von eBay, wird ganz bestimmt eine Verifizierungsmethode einführen, die tausend Mal unsicherer ist, als die bisherige. "Seems legit".
 
Ich halte vom Fingerabdruck als Sicherheitsfeature nichts. Man muss sich nur mal doof schneiden und das wars, da nichts mehr erkannt wird.
 
Es geht nicht darum daß es oft unmöglich ist meine Fingerabdrücke zu nehmen, sondern es reicht vollkommen daß sie einmal(!) in falsche Hände geraten. Und wenn man überlegt daß sie ja auch in diversen Datenbanken hinterlegt sind ist es nur eine Frage der Zeit bis diese mal gehackt werden.

Ein Sicherheitsfeature hat ein paar ganz einfache Anforderungen zu erfüllen:
- es sollte geheim sein, was ohne Handschuhe wohl nicht möglich ist.
- es sollte sich beliebig oft ändern lassen, was ohne Second-Hand-Shops wohl auch nichts wird.
- es sollte sich immer vom Eigentümer trennen lassen. Das ist tatsächlich der Fall, was ich aber nie erleben möchte.
 
PayPal sieht Fingerabdrucktechnik vor dem Durchbruch

welche Technik soll das genau sein? Oder hat Apple grad den Fingerprint-Sensor erfunden? Den gabs schon mehrmals in Handys zB. im Motorola Atrix

naja so leicht Fingerabdrücke zu bekommen ist es auch nicht. Oft sind die Fläche die wir anfassen für abnahme der Fingerabdrücke ungeeigent (jaja Hollywood will es uns anders vormachen ^^)

dann hattest Du wohl nie den Drei Fragezeichen Detektivkoffer ;)
 
Den Fingerabdruck kann man wunderbar mit der echten Person in Verbindung bringen, sobald ihn eine Behörde hat bzw. eine Firma an die Behörden weitergibt. Achso, das passiert ja schon :D (jedenfalls in den USA)

Während, wenn sich "Hanswurst" via "passwort" irgendwo einloggt, ist die Verbindung zur Realperson "Michi Müller" nicht so einfach.

Für mich daher viel Potential zur Überwachung mal wieder.
Dass es trotzdem nicht sicher ist, erklärt Johnny Cache ja oben.
 
Zuletzt bearbeitet:
Kommt jetzt zum Organhandel der Fingerhandel dazu? :evillol:
 
Sehe ich ähnlich: Was ist nach einem Unfall (Bruch oder Quetschung / Verbrennung (Hautverlust) / Schnittverletzung / Amputation des Fingers)?
Kommt man dann nicht mehr an seinen Account? Wird das Bankkonto dann gesperrt?

Gruß,
Martin
 
Auf gut Deutsch: Dem "Klarfingerzwang" kann man dann nur noch entgehen, indem man sich eine ordentliche Sammlung an Fingern "besorgt".

Ich seh den CCC schon eine DIY-Fingerbauanleitung erstellen...
 
Hoffe die kommen nicht auf die Idee nur noch auf Fingerprint zu setzen. Fingerabdruck + Passwort ist da schon sinnvoller.
Denn wenn man doch denn Fingerabdruck eines anderen hat und es schafft Lebenderkennung und ähnliches auszutricksen, steht der betroffene vor einem großen Problem. Passwörter kann man ändern, die Strukturen des Fingers... schwerer und vor allem schmerzhafter^^ Auszuschließen ist es nicht, aber ich kann mir vorstellen das der Vorgang schmerzhaft und vor allem ein schlechtes Preis/Leistungsverhältnis hat.

@ Weyoun
Guter Gedanke. Zumal sich auch biometrische Daten im Alter verändern können. Hab ich mal gehört.
 
@Weyoun: na halt per Passwort einloggen und nen anderen Finger hinterlegen. Wenn du wirklich keine mehr hast, tuts auch der große Zeh ;)
 
Zuletzt bearbeitet:
Chippo schrieb:
Zumal sich auch biometrische Daten im Alter verändern können. Hab ich mal gehört.

Korrekt. Beste Beispiel ist die Stimme bei Jungen und Männern :)
 
"Fingerabdruck vergessen? Lassen sie sich einen neuen Finger schicken" :D Epic...

Okay wir haben immerhin 10 Finger .... aber durchbruch des Fingerabdruckscans? Das ist doch nicht nur leicht übertrieben...
Führen wir am besten noch eine "Fingerabdruckpflicht" bei der Polizei ein und schon kommen sie einfach in jedes beliebige - einer Person zuordnungsbare - Konto rein. :D

Also ich persönlich seh ja auch schon den Iris-Scan vorm Durchbruch...
 
@ chris233

Was bei entsprechend schwachen Passwort die eigentliche Idee mit dem Fingerprintscanner unbrauchbar macht. Denn wenn FP und Passwort nicht gekoppelt sind, hast du als Angreifer eine prima Hintertür.

Aber letzten endes muss man sagen, letzten Endes ist das eh alles wurscht. Alles ist Zahl, deine biometrischen Werte ebenso, geht ja auch irgendwie aus dem Ausdruck direkt hervor. Und da jedes Passwort geknackt werden kann, alles nur eine Frage der Zeit, ist es alles eine Sache des Nutzens.
Wenn jemand 200.000 Euro auf seinem PP-Konto bunkert und ein anderer das erfährt, kommt er daran. Natürlich nur wenn er vorher geprüft - verdammte Hitze, an dem Wort habe ich 6 Versuche gebraucht %P - hat, ob sich der Aufwand lohnt.

@ Cool Master

Bei Fingern das nachlassen des Gewebes der Haut. Bei Augen seh ich gänzlich schwarz... grau, grün. Je nach Augenkrankheit^^ Wenn die Retina hin ist, hat auch der beste Retinascanner das nachsehen.
 
Kraligor schrieb:
Genau, PayPal, ein milliardenschweres Subunternehmen von eBay, wird ganz bestimmt eine Verifizierungsmethode einführen, die tausend Mal unsicherer ist, als die bisherige. "Seems legit".

Mit Fingerabdruckscannern verdient man Geld, mit Passwörtern nicht. Daher im Hinblick auf ein milliardenschweres Unternehmen durchaus "legit". Damit maße ich mir nicht an, zu beurteilen welches Verfahren sicherer ist. Ich meine nur, dass die Sicherheit wohl nicht einziger Grund für das Werben für neue Authentifizierungsmethoden ist.
 
Stimmt, aber was mich auch stört, ist das man halt dafür ein Gerät braucht. Nicht nur das das Gerät Treiber benötigt, die anfällig sind für Störungen und Manipulation, sondern man auch seine Flexibilität einbüßt. Das Gerät muss immer am Mann/Frau sein und sollte entsprechend kompatibel sein. Bspw. nutze ich lieber Linux als Windows für finanzielle Transaktionen. Entsprechend sollten die Treiber dafür da sein.

Lange her, aber als ich bei meiner Sparkasse Homebanking anmeldete hatte ich die Wahl zwischen ChipTAN und dieses HTPC (? Nein, HBCI oder war es EHEC^^). HBCI schied schon mal deswegen aus, weil bis dato keine Treiber für Linux zur Verfügung standen.
 
Johnny Cache schrieb:
Ein Sicherheitsfeature hat ein paar ganz einfache Anforderungen zu erfüllen:
- es sollte geheim sein, was ohne Handschuhe wohl nicht möglich ist.
- es sollte sich beliebig oft ändern lassen, was ohne Second-Hand-Shops wohl auch nichts wird.
- es sollte sich immer vom Eigentümer trennen lassen. Das ist tatsächlich der Fall, was ich aber nie erleben möchte.

Made my Day <3

Ich halte das für sinnlos. Besser wäre eine doppetel Sicherung aus Passwort und Fingerabdruck.
 
Zuletzt bearbeitet:
Zurück
Oben