Antwort auf: Biometrische Sicherheit: Fingerabdrücke fälschen

Die Biometrische Sicherheit hat an automatisierten Supermarktkassen und in vielen anderen Bereichen des Lebens Einzug gehalten. Für viele Laptos gibt es nun ebenfalls biometrische Lösungen, zumeist einen Fingerabdruck. Wie sicher ist der Fingerabdruck als Schutz für die Daten?


Wer über Holzleim, Superkleber und ein paar andere Zutaten verfügt, braucht zum Fingerabdruck - Fälschen nicht einmal im James-Bond-Zubehörladen einkaufen. Ein Abdruck auf einer CD, einem Glas oder einer anderen schönen glatten Oberfläche, lassen sich mit den Dämpfen des Superklebers sichtbar machen.
Hierzu braucht man nur einige Tropfen des Klebers in die Nähe des Daumenabdrucks träufeln und bildet mit dem Fett des Fingerabdrucks eine weiße Masse.

Die lässt sich vor einem dunklen Hintergrund fotografieren und am Computer nachschärfen und mit einerm Laserdrucker auf Folie drucken.
Auf der Folie haben wir nun eine Dreidimensionale Struktur des Fingerabdrucks deren Zwischenräume mit Kleber ausgefüllt werden kann. Ist der Kleber ausgetrocknet kann aufgrund der gebildeten dünnen Haut der Fingerabdruck von der Folie abgezogen werden und an einen beliebigen Ort transportiert werden. Zum Beispiel einem Fingerprinter der die Daten des Computers sichern soll.

Bei älteren Scannern funktioniert dieser Trick auf jeden Fall. Bei den neueren Modellen des Fingerprinters werden größere Erhebungen des Fingeradrucks benötigt.

Die kann man z. B. erreichen, indem man eine alte Leiterplatte findet und den Fingerabdruck dort einäzt. Dann kann man mit Holzleim den Fingerabdruck abnehmen und eine Schicht Graphitspray einsetzen.

Wie c´t ermittelt hat, kann mit dieser Methode auch der modernste Lebenderkennung - Scanner ausgetrickst werden.

Ergo:
Der Fingerprinter ist sicherlich eine Schutzkomponente. Jedoch darf man nicht dem Irrtum verfallen das nun eine komplette Sicherheit herrschen würde. Wer Sicherheit wünscht, sollte eine Kombination von verschiedenen Sicherheitskonzepten gleichzeitig nutzen. Z. B. einen Fingerprinter mit der Kombination einer Software, die alle Daten auf der Festplatte verschlüsselt.

Ähnliche Fragen lesen: