News Samsung Galaxy S10: Ultra­schall-Finger­abdruck­sensor lässt sich austricksen

Yoshi_87 schrieb:
Mit genug Aufwand lässt sich nun mal alles fälschen.

So ist es und so wird es auch immer sein.

Wieder einmal viel Wind um nichts [den einige wenige hier machen], Hauptsache mal wieder ein Gate gefunden.

Ein hochauflösendes Foto des Fingerabdrucks, das nötige Wissen um mit der Software umzugehen, einen entsprechenden 3D Drucker und [ach ja] man muss [ganz nebenbei] auch noch im Besitz des zu entsperrenden Gerätes sein.

Wer betreibt bitte schön einen solchen Aufwand?

Zumal man die gestohlenen Geräte dann ja auch noch per Remote sperren, respektive [die Daten] löschen kann.

Das geschieht doch weitaus schneller als die o.g. Schritte ausgeführt werden können.

Das ist einfach absurd.

Ich korrigiere mich, viel Wind um gar nichts.
 
  • Gefällt mir
Reaktionen: Bänki0815, Yoshi_87, Lübke82 und 2 andere
RYZ3N schrieb:
Wer betreibt bitte schön einen solchen Aufwand?
Weit einfacherer, schnellerer, effektiverer ist es, dem jenigen eins über die Rübe zu ziehen, seinen Finger an das Teil zu halten und dann direkt die Infos zu bekommen die man will.. mal so.. by the way. Zur Not: Hack der Finger ab. 😄
 
  • Gefällt mir
Reaktionen: Unnu, linuxxer, McTheRipper und 5 andere
icetom schrieb:
für 99% der Privat-Käufer irrelevant, das Gerät sperren wird nicht als Diebstahl-Schutz verwendet, was ja klar ist. Handys werden gesperrt, aber ohnehin nicht neben fremden Händen liegen gelassen. Es geht eher darum, dass Leute die man kennt, und wo man eben mal das Gerät liegen lässt nicht drauf schauen sollen.

Hier ist ja ein Diebstahl die erste Bedingung, danach forensisch die Fingerabdrücke abzunehmen und es für den 3D Druck aufzubereiten. Wozu dann auch noch die wenigsten 08-15 Diebe im Stande sind.

Selbst dann, relevant wäre es erst, wenn die Gesetzgebung den Nutzer der Fingerabdruck-Entsperrung für den Schaden haften lässt.

Das ist richtig bis eine Diebesbande beschließt das durchzuziehen und einfach mal Handies einsammelt. Dann ist es auf einmal nix anstrengenderes mehr als einen Automaten zu scimmen. Auf dem Handy keine Passwörter speichern bzw nur mit Passwortsafe, das ist die einzige Option.
 
Und was bringt dem Dieb das Handy wenn der Eigentümer das Teil sperrt und bei der Gelegenheit mit einem neuen Passwort versieht? Ich weiß ja nicht wie das bei Google läuft, aber zumindest bei den alten Blackberry-Geräten konnte man ein durch den Eigentümer gesperrtes Gerät bestenfalls als mehr oder weniger dekorativen Briefbeschwerer nutzen bzw. es an einen ahnungslosen Pechvogel verhökern.
 
  • Gefällt mir
Reaktionen: Lübke82
RYZ3N schrieb:
Ein hochauflösendes Foto des Fingerabdrucks, das nötige Wissen um mit der Software umzugehen, einen entsprechenden 3D Drucker und [ach ja] man muss [ganz nebenbei] auch noch im Besitz des zu entsperrenden Gerätes sein.

Wer betreibt bitte schön einen solchen Aufwand?
Und genau das ist der springende Punkt, der Aufwand steht doch in keinem Verhältnis zum nutzen.

Wer klaut den das iPhone der 16 Jährigen Susi? Entweder ihr Eifersüchtiger Freund oder der Taschendieb aus der U-Bahn, keiner von beiden wird das Know-How geschweige denn die Technik dazu haben.

Einige scheinen sich wieder wichtiger zu nehmen als sie sind.

Die bei denen es sich lohnen würde haben ihr Telefon, auf dem sensible Daten sind, auf andere Art und Weise geschützt.
 
  • Gefällt mir
Reaktionen: Alex Shep und Lübke82
Lieber Huawei P30 pro... Das ist das beste Smartphone auf dem Markt.
Dieser Unterschied bei den Displays das sind doch nur messbare Unterschiede.

(Ich sehe jetzt zwischen meinen Sony XZ Premium und den iPhone XR und Samsung S10 auf dem ersten Blick kein Unterschied, erst bei genauer Betrachtung kann man kleinere Details beobachten, die hier und da besser oder schlechter sind)

Allein aus den Sicherheitsgründen würde ich niemals ein Samsung kaufen.
Traurig das so etwas überhaupt auf dem europäischen Markt verkauft werden darf.
 
Es gibt nie eine sichere Methode

Bei keinem Handy. Sicherheit ist nur ein Wort, aber existiert nicht real
 
  • Gefällt mir
Reaktionen: Col.Maybourne und FritzP
Okay, also wird uns im Club nicht nur das 1000€ Smartphone geklaut sondern auch noch der Cocktail für 15€ dazu.
DAS ist wirklich zuviel!
 
  • Gefällt mir
Reaktionen: Unnu und cruse
Wer klaut den das iPhone der 16 Jährigen Susi? Entweder ihr Eifersüchtiger Freund oder der Taschendieb aus der U-Bahn, keiner von beiden wird das Know-How geschweige denn die Technik dazu haben.
Naja das is 5 min Google Suche...
Aber klar grundsätzlich bringt des alles nix - wenn weg dann weg.
Kein Dieb gibt den Klopper zurück!
Auch dies find my phone such-gedönse is fürn Poppes - löschen nach x Fehlversuchen - mehr kannste nich machen.

Nichts desto trotz isses einfacher im Zweifel face id oder n fingerprint zu faken als ne 4er PIN!
In den USA war bis vor kurzem zB die face id nich mit dem PW gleichgestellt bezüglich des 4. Zusatzartikels.
 
  • Gefällt mir
Reaktionen: Unnu
ZeXes schrieb:
Wer zur Hölle schleppt schon gerne so ein Adapter mit sich rum? Der größte Quatsch der je erfunden wurden ist.

Zumal die Akkulaufzeit des S10 für die meisten Leute im Alltag reichen würde.

Würde jedenfalls den Klinkenanschluss stark vermissen und begrüße deshalb das Samsung ihm treu bleibt.

Das ist ja gut und schön und jeder wie er mag aber bitte nicht auf einen itzibitzi kleinen Adapter schimpfen wenn man ein Kopfhörer mit Kabel rumschlept, man könnte ja den Adapter immer am Kabel vom Kopfhörer hängen lassen

Wen sich an der Qualität der sounds durch Adapter bzw anderen Stecker was ändert kann ich das ja verstehen wenn nicht ist das immer arg übertrieben
 
  • Gefällt mir
Reaktionen: Loopman
whiskascat schrieb:
Welche Daten muss man am seinen Handy haben, damit man einen Fingerabdrucksensor braucht:

Ich habe einen Fingerabdrucksensor nur ein mal benutzt und deaktiviert, braucht man nicht.
gibst du jedesmal das pw/entsperrcode ein(dauert ja ewig..) ? oder 0 Sicherheit ?
ich habe bei mir alles gesperrt, nicht nur das gerät selbst, sondern viele apps nochmal extra (für den fall man zeigt jemanden Fotos, so kann er nicht WhatsApp öffnen z.b.)
außerdem will PayPal auch den abdruck, sonst fließt kein Geld.
Fingerabdruck ist schon sicherer.
nur wenn jemand hier ein Foto macht und es im 3d drucker nachbaut, heisst das nicht das der abdruck per se jetzt unsicher ist.
immer noch sicherer wie ein kurzer 4-5 stelliger pin, ein muster oder gar keine Sicherheit.
Ergänzung ()

U-L-T-R-A schrieb:
Naja das is 5 min Google Suche...
Aber klar grundsätzlich bringt des alles nix - wenn weg dann weg.
Kein Dieb gibt den Klopper zurück!
Auch dies find my phone such-gedönse is fürn Poppes - löschen nach x Fehlversuchen - mehr kannste nich machen.

Nichts desto trotz isses einfacher im Zweifel face id oder n fingerprint zu faken als ne 4er PIN!
In den USA war bis vor kurzem zB die face id nich mit dem PW gleichgestellt bezüglich des 4. Zusatzartikels.
die 4er pin ist sehr einfach - man kann sie abschauen... (wenn man nur das gerät hat eher schlecht - hier kann man es bruteforcen, aber das ist sehr aufwendig)
ebenso ein muster
mal abgesehen davon kann man den Fingerabdruck bei fast allen geräten durch die pin/muster übergehen
es ist nur die 2. Instanz (bei mir z.b. geht das)
faceID ist ebenfalls sehr simpel - man muss es dem Besitzer nur vor das gesicht halten. bei vielen geräten reicht auch ein Foto. (bei mir glaube ich, nicht getestet)

und btw durch find-my-phone habe ich schon 2x das Telefon wiedergefunden ;)
 
Zuletzt bearbeitet:
Naja auch wenn ich jetzt kein großer Samsung fan bin, ausgetrickst würde ich das nun nicht gerade nennen.

Überspitz gesagt hört sich das so an wie "Fingerabdrucksensoren sind unsicher, man muss nur der entsprechenenden Person den Finger abschneiden und schon hat man zugriff auf jegliche Daten".
 
Ghostshield schrieb:
Lieber Huawei P30 pro... Das ist das beste Smartphone auf dem Markt.
Dieser Unterschied bei den Displays das sind doch nur messbare Unterschiede.

(Ich sehe jetzt zwischen meinen Sony XZ Premium und den iPhone XR und Samsung S10 auf dem ersten Blick kein Unterschied, erst bei genauer Betrachtung kann man kleinere Details beobachten, die hier und da besser oder schlechter sind)

Allein aus den Sicherheitsgründen würde ich niemals ein Samsung kaufen.
Traurig das so etwas überhaupt auf dem europäischen Markt verkauft werden darf.

War das jetzt Ironie ? Falls nicht, dann passt dein Profilbild optimal zur Aussage.
 
  • Gefällt mir
Reaktionen: Bänki0815 und Dark_Soul
ZeXes schrieb:
Trotz allem ist das S10 meiner Meinung nach aktuell das beste Smartphone auf dem Markt.

Es bietet fast alles.. :
  • Gute Triplekamera
  • Bestes Display auf den Markt
  • Beste Soundqualität
  • ! 3,5mm Klinkenanschluss !
  • Wireless aufladbar, Stabil gebaut, Modernes Design, IP68 ect.
Einzig der Akku hätte größer sein dürfen.
Bin fast Deiner Meinung.

Größter Nachteil des S10 bisher: schwacher (4G) Empfang! Da war/ist mein altes P10 wesentlich besser.
 
iWeaPonZ schrieb:
Wobei ich das S10 für 600 € echt nicht mehr teuer für ein Flaggschiff finde.

600€? Wo?
Selbst das e ist glaube ich noch teurer.
Ergänzung ()

iNFECTED_pHILZ schrieb:
Der Mehrwert liegt darin, den Sensor ins Display zu kriegen. So bleibt einem die dicke Warze namens homebutton unten oder rückseitig erspart

FaceID ;)
 
Yoshi_87 schrieb:
Das ist so als würde man das Passwort eines Nutzers stehlen. Als wirklich "ausgetrickst" würde ich das erst sehen wenn man das ganze OHNE eine Kopie des Fingerabdrucks hinbekommt.


Das ist so als würde man sagen das sich Schlösser mit einer Kopie des Schlüssels "austricksen" lassen.

Ich sehe das ganz genauso. Klar ist das für FBI und Co sicher toll. Nur jemand der das Handy klaut wird es resetten und verkaufen. Niemand probiert dort um und versucht mühevoll an den Fingerabdruck zu kommen.
Wir sind nicht bei Jason Born sondern in der Realität. Kein Krimineller interessiert sich für einen persönlich und wenn doch hat man sowieso keine Chance mehr. Die klauen im Notfall das Passwort was bei Android sowieso viel einfacher ist als den Fingerabdruck zu stehlen. Da man mittlerweile alle 72h das Kennwort eintippen muss und zwar immer, ist die Chance hoch, dass man das Kennwort im Jason Born Stil mitfilmen kann ... so long
 
Loopman schrieb:

Bei ebay Kleinanzeigen.
Neu und versiegelt 👍
Das S10e habe ich dort für knapp über 500 gesehen.
 
U-L-T-R-A schrieb:
Aber klar grundsätzlich bringt des alles nix - wenn weg dann weg.
Kein Dieb gibt den Klopper zurück!

Selten. Aber hier in der Firma hat das jemand versucht. Vor knapp 1 Jahr ein iPhone 8 Plus von nem Mitarbeiter in der Bahn mitgehen lassen und versucht ein paar Monata später zumindest Finderlohn zu kassieren. Den Diebstahl konnten wir nicht nachweise, angeblich bei Ebay Kleinanzeigen gekauft und aber leider leider alle Daten von dem Verkäufer usw. gelöscht. Auch den eigenen Account gelöscht - komisch ;)


Auch dies find my phone such-gedönse is fürn Poppes - löschen nach x Fehlversuchen - mehr kannste nich machen.

Naja, der Dieb kann das Telefon in dem Fall aber nicht mehr aktivieren. Also wertlos. Und der Dienstahl war umsonst.
Jemand der das weiss, wird sich 2x überlegen ob er irgendwo ein iPhone klaut.

Apples FaceID ist zumindest sicher. Auch Fingerabdruck war es. Kein Vergleich zu den Stümperversionen von Samsung und Co.
Ergänzung ()

iWeaPonZ schrieb:
Bei ebay Kleinanzeigen.
Neu und versiegelt 👍
Das S10e habe ich dort für knapp über 500 gesehen.

LOL. Ebay Kleinanzeigen... Also ohne Garantie usw.
Danke, das ist für mich keine Alternative - bin aber eh glücklich in der Apple-Welt (mobil zumindest, nicht PC).
Ergänzung ()

projectneo schrieb:
Nur jemand der das Handy klaut wird es resetten und verkaufen. Niemand probiert dort um und versucht mühevoll an den Fingerabdruck zu kommen.

Zumindest bei einem iPhone, geschützt mit "Find my iPhone" ist das nicht möglich, da sich das Gerät nicht mehr aktivieren lässt. Also wertlos für den Dieb.
Ergänzung ()

MetalForLive schrieb:
Naja auch wenn ich jetzt kein großer Samsung fan bin, ausgetrickst würde ich das nun nicht gerade nennen.

Naja, bei Apple was es zumindest nicht so einfach. Deshalb würde ich das schon "ausgetrickst" nennen.
Ergänzung ()

cruse schrieb:
die 4er pin ist sehr einfach - man kann sie abschauen... (wenn man nur das gerät hat eher schlecht - hier kann man es bruteforcen, aber das ist sehr aufwendig)

Dann wechsel auf 6-stellig. Und Bruteforce ist zumindest bei Apple nicht möglich. Auch wenn es immer mal Anbieter gibt, die es schaffen, ist mit dem nächsten Update das Loch wieder zu. Und vom Preis was die dafür nehmen, ist das nur etwas für Staatsdienste.

faceID ist ebenfalls sehr simpel - man muss es dem Besitzer nur vor das gesicht halten. bei vielen geräten reicht auch ein Foto. (bei mir glaube ich, nicht getestet)

Du hast doch scheinbar ein iPhone. Und das ist FaceID eben nicht sehr simpel! Foto reicht auf keinen Fall. Und auch wirklich komplizierte Nachbauten mit 3D Drucker usw. funktionieren nicht.
Es gab zwar zu Begin mal ein Video von so etwas, aber die Macher konnten oder wollten sich nicht mehr im Detail dazu äußern - man geht davon aus, dass es fake war.
 
Zuletzt bearbeitet:
Loopman schrieb:
Zumindest bei einem iPhone, geschützt mit "Find my iPhone" ist das nicht möglich, da sich das Gerät nicht mehr aktivieren lässt.

Bei Android genauso - nach nem Reset musst du dich mit dem alten Google-Account anmelden, wenn du vorher das Gerät nicht aus dem Account gelöscht hast.

Lg
 
  • Gefällt mir
Reaktionen: Serana
Zurück
Oben