Zum Inhalt springen

Services, Wiki-Artikel, Blog-Beiträge und Glossar-Einträge durchsuchen

↑↓NavigierenEnterÖffnenESCSchließen
Auch der Fingerabdruck ist unsicher! - Illustration zu IT-Sicherheitsbewusstsein und Mitarbeiterschulung
Security Awareness

Auch der Fingerabdruck ist unsicher!

Der Fingerabdruck ist unsicher! Der Scan des Fingers löst vielleicht das Passwort ab - doch auch der Fingerabdruck hat seine Schwächen!

Chris Wojzechowski Chris Wojzechowski Geschäftsführender Gesellschafter
Aktualisiert: 3. September 2024 3 Min. Lesezeit
IT-Grundschutz-Praktiker (TÜV) IT Risk Manager (DGI) § 8a BSIG Prüfverfahrenskompetenz Ausbilderprüfung (IHK)
Inhaltsverzeichnis (4 Abschnitte)

Der Scan vom Finger ist vielleicht der Nachfolger vom Passwort - doch der Fingerabdruck ist unsicher und hat seine ganze eigenen Schwächen. Damit andere nicht Zugang zum eigenen Account erhalten, müssen Informationen geheimgehalten werden. Das ist beim Passwort genau so wie beim Fingerabdruck. Japanische Forscher haben nun aus einem Foto erfolgreich den Fingerabdruck exportiert.

Der Fingerabdruck ist unsicher, sobald es ein gutes Foto gibt!

Wissenschaftler vom National Institute of Informatics aus Japan haben einen Fingerabdruck erfolgreich isolieren können. Vorlage dafür war ein Foto, welches aus 3 Metern Entfernung geschossen wurde. In der Vergangenheit, im genauen auf dem 31. Chaos Computer Congress in Hamburg, wurde bereits der Fingerabdruck von Ursula von der Leyen extrahiert. Vorlage war ebenfalls ein Bild aus 3 Metern Entfernung. Der hochauflösende Fingerabdruck von Frau Ursula von der Leyen (Quelle: Extremetech.com) Hochauflösende Bilder, auf denen die Handflächen abgebildet sind, bringen den Schlüssel zum Account gleich mit.

Der Diebstahl eines Accounts ist auch trotz Fingerabdruck möglich!

Will man den Fingerabdruck-Sensor überlisten, so ist der zu betreibende Aufwand verhältnismäßig hoch. Die Tüftler aus Hamburg und Japan zeigen aber: Es geht! Daher lässt sich bereits jetzt erahnen: Auch der Fingerabdruck ist nicht DIE Lösung der Authentifizierung.

Der Fingerabdruck ist unsicher - deshalb sollte er trotzdem verwendet werden!

Der Fingerabdruck und das Passwort sollten nicht als “entweder oder” angesehen werden. Beides in Kombination sichert den Account um ein vielfaches mehr ab. Keine aktuelle, verbreitete Lösung verspricht eine extrem hohe Sicherheit. Die Kombination von verschiedenen Methoden hebt die Sicherheit eines Accounts aber auf ein ganz anderes Level. Ob es dann das Passwort und der Fingerabdruck ist, oder der Fingerabdruck und eine SMS bleibt dem Nutzer überlassen.

Der Fingerabdruck ist unsicher - meine Meinung!

Im Moment ist klar: Der Aufwand einen Fingerabdruck so vom Foto extrahieren zu können, damit eine Authentifizierung erfolgreich ist, ist enorm - aber verhältnismäßig erfolgsversprechend. Bei einem Passwort bin ich mir nicht bewusst ob ich nah dran bin oder meilenweit von der Lösung entfernt. Die Kombination beider Authentifizierungsmethoden macht es für den Angreifer aber bedeutend schwieriger - auch wenn nicht unmöglich - einen Account zu übernehmen. Die Zwei-Faktor-Authentifizierungsmethoden von Amazon und Twitter haben also durchaus ihre Daseinsberechtigung - der Fingerabdruck ist jedoch noch keine Option!

Weitere Informationen und Quellen

[2] 31C3: CCC-Tüftler hackt Merkels Iris und von der Leyens Fingerabdruck (heise) [1] Scientists Extract Fingerprints from Photos Taken From up to Three Meters Away (bleepingcomputer)

Nächster Schritt

Unsere zertifizierten Sicherheitsexperten beraten Sie zu den Themen aus diesem Artikel — unverbindlich und kostenlos.

Kostenlos · 30 Minuten · Unverbindlich

Artikel teilen

Über den Autor

Chris Wojzechowski
Chris Wojzechowski

Geschäftsführender Gesellschafter

Geschäftsführender Gesellschafter der AWARE7 GmbH mit langjähriger Expertise in Informationssicherheit, Penetrationstesting und IT-Risikomanagement. Absolvent des Masterstudiengangs Internet-Sicherheit an der Westfälischen Hochschule (if(is), Prof. Norbert Pohlmann). Bestseller-Autor im Wiley-VCH Verlag und Lehrbeauftragter der ASW-Akademie. Einschätzungen zu Cybersecurity und digitaler Souveränität erschienen u.a. in Welt am Sonntag, WDR, Deutschlandfunk und Handelsblatt.

10 Publikationen
  • Einsatz von elektronischer Verschlüsselung - Hemmnisse für die Wirtschaft (2018)
  • Kompass IT-Verschlüsselung - Orientierungshilfen für KMU (2018)
  • IT Security Day 2025 - Live Hacking: KI in der Cybersicherheit (2025)
  • Live Hacking - Credential Stuffing: Finanzrisiken jenseits Ransomware (2025)
  • Keynote: Live Hacking Show - Ein Blick in die Welt der Cyberkriminalität (2025)
  • Analyse von Angriffsflächen bei Shared-Hosting-Anbietern (2024)
  • Gänsehaut garantiert: Die schaurigsten Funde aus dem Leben eines Pentesters (2022)
  • IT Security Zertifizierungen — CISSP, T.I.S.P. & Co (Live-Webinar) (2023)
  • Sicherheitsforum Online-Banking — Live Hacking (2021)
  • Nipster im Netz und das Ende der Kreidezeit (2017)
IT-Grundschutz-Praktiker (TÜV) IT Risk Manager (DGI) § 8a BSIG Prüfverfahrenskompetenz Ausbilderprüfung (IHK)
Zertifiziert ISO 27001ISO 9001AZAVBSI

Cookielose Analyse via Matomo (selbst gehostet, kein Tracking-Cookie). Datenschutzerklärung