Ist ein PC mit Fingerabdrucksensor wirkich sicherer als ein Passwort ?

  • Eine recht neue Art, den Rechner abzusichern, sind Fingerabdrucksensoren.

    Diese kann man als Zubehör oder bei Notebooks auch schon eingebaut bekommen.

    Passwörter

    - können unsicher sein

    - kann man vergessen

    - muss man immer wieder wechseln

    - kann man ausspähen

    - muss man erst umständlich eingeben

    Fingerabdrücke

    - sind einzigartig und damit sicher

    - hat man immer dabei

    - kann man höchstens 10 Mal wechseln

    - kann man nicht ausspähen/kopieren

    - kann man immer schnell eingeben

    Das sind die Argumente pro Fingerabdrucksensor und kontra Passwort.

    Die Argumente pro Fingerabdrucksensor kann man aber anzweifeln ...

    Verletzungen

    Die Sensoren vergleichen den Abdruck mit einem vorher gespeicherten Abbild.Dieses stimmt nicht mehr überein wenn man sich z.B. eine frische Verletzung (z.B. Schnitt) zugezogen hat. Hier kommt es dann auf die Software an, OB man in der nächsten Zeit überhaupt noh den Rechner starten kann.

    Hardwarefehler

    Man macht sich auch voll und ganz von der Hard- und Software abhängig. Gibt es Störungen in der Hardware, kann man sie zwar ersetzen - was aber nicht unbedingt bedeutet, dass man erneut Zugang zum Rechner bekommen wird.

    In der Regel wird die Hardware erst nach einiger Zeit ausfallen. Es ist nicht sichergestellt, dass diese Hardwware dann noch als identisches Bauteil erhältlich ist.

    Softwarefehler

    Wird die Software angegeriffen oder zerstört, kann sie nicht mehr korrekt funktionieren. Störungen können z.B. durch Treiberprobleme/Treiberupdates entstehen. Ein Viren/Malwarebefall kann die Software angreifen. In beiden Fällen merkt man den Schaden erst wenn man den Rechner erneut starten möchte.

    Wurden die Daten mit einem Fingerabdrucksystem gesichert/verrschlüsselt, sind sie fast unwiderruflich verloren !

    Man könnte die Daten jetzt vielleicht extern auslesen wollen und zu diesem Zweck die gleiche Software dort installieren wollen. Ein Zugang zu den Daten wird jedoch auch dann nicht erfolgen. Ganz bestimmte Installationsmerkmale stimmen nicht mit der Originalinstallation überein und somit erhält man weiterhin keinen Zugang zu den unverschlüsselten Daten.

    Ein Softwarefehler stellt somit die höchste Fehlerquote eines Fingedrabdrucksystems dar und lässt sich nicht mehr ohne Spezialwissen und Können beheben.


    Ein Fingerabdruck ist leichter zu kopieren als ein Passwort !!!

    Der ChaosComputerClub CCC hat in einer Veröffentlichung gezeigt, wie es geht. Es gibt auch ein Video hiervon im Internet. Die Anforderungen an Technik und Können sind minimal. Man benötigt einen Computer, Drucker, Grafikprogramm, Holzleim, Schere,Sekundenkleber, Digitalcamera, Plastikdeckel, selbst erstellte Passform, hautfreundlicher Spezialkleber.


    Fazit:

    Ein Fingerabdrucksystem hat mehr Nachteile als Vorteile. Umwohl oft umständlich, ist das System mit Passwörtern sicherer als ein Fingerabdrucksystem.

  • Aus eigener Erfahrung weiß ich das man die Fingerabdruckabfrage bei Lenovo Noteboks einfach ausmachen kann wenn man sich net damit anmelden will. Ohne eingeloggt zu sein :-)

    [php]$this->Skills = "PHP, MySQL, C(++), Java, Linux, Windows, Netzwerke, Hardware, atmen, essen, küssen and many more";[/php]

  • Wie gesagt, bei Lenovos klappt das.
    Wies bei anderen herstellern aussieht weiß ich nicht.
    Auf jeden Fall klappt das Anmelden mit den dingern rasend schnell ^^

    [php]$this->Skills = "PHP, MySQL, C(++), Java, Linux, Windows, Netzwerke, Hardware, atmen, essen, küssen and many more";[/php]

  • Das video ist übrigens enfernt worden ;) . Kannst du ein neues rein laden? Mann kan natürlich auch Fingerabdruck und Passwort nehmen. Hab ich auch schon öfters gehört. IM Falle eines Fehlers kann man dann Passwort nehmen. Die Kombination müsste man auch nochmal bedenken... .


    Ich benutze an meinem PC selber eine KArte zum einloggen. So eine Karte und ein Personalausweis lesegerät. Geht so einfach schneller. Und falls ich die Karte mal nicht hab, kann ich Trotzdem das Passwort benutzen.

  • Zum Video:
    Es zeigt nur allzudeutlich den Denkfehler den heutige User immer mehr begehen
    "Ich muss ja nichts bei mir auf der Festplatte speichern. Es ist ja alles im Internet"


    Es soll jetzt ruhig so stehen bleiben, wie es vor 2 Jahren einmal reingesetzt wurde.
    Natürlich könnte ich auf die Suche nach einem ähnlichen Video gehen. Doch wie lange wird es wohl dort stehen bleiben ?
    1 Tag, 1 Woche, 1 Monat, 1 Jahr usw. ?


    Man müsste sozusagen immer wieder alles aktuell halten. Das ist faktisch unmöglich.
    Die einzige Gegenmaßnahme wäre:
    Herunterladen und bei sich selbst speichern. Als privater Benutzer darf man das innerhalb der gesetzlichen Regelungen.
    Eindeutig verboten ist es aber, urhebrrechtlich geschützte Werke anderer Urheber ohne deren ausdrückliche Genehmigung öffentlich zu verbreiten.
    Es scheidet also aus, dass ich z.B. so ein Video hier hochlade und anzeigen lasse. Das wäre ein Verstoß gegen die Urheberrechte.
    Wenn wir Dateien zum Downlaod abieten, dann haben wir uns schon lange vorher die entsprechenden Genehmigung dazu erteilen lassen. (siehe http://ratgeber--forum.de/wbb3…hp?page=Board&boardID=142 )


    Da wir aber immer wieder mit solchen "Verschwinden" rechnen, wird immer versucht, eine kurze Zusammnefassung zu schreiben, was man dort jeweils sehen kann. Die nutzt dann auch später noch den interessierten Lesern.
    Indeisem Fall wollten wir ja keine exakte Anleitung "wie baue ich mir einen fremden Fingerabdruck" (was wohl auch der Grund für die Löschung des Videos war), sondern einfach nur aufführen, dass es viel zu einfach ist, so eihn System zu überlisten.


    ------------------


    @ pegelf


    wie "sicher" dein System ist, kannst du z.B. unter RFID-Technik (bekannt als Diebstahlsicherung z.B. in Kaufhäusern) nachlesen.
    Und wenn dich die Sicherheitstechik des neuen Personalausweises interessiert.. auch dazu gibt es schon lange etwas Der neue Personalausweis


    Du könntest also genausogut einen Zettel an die Jacke kleben auf dem steht: "Mein Passwort ist xxxxxx "


    Wen es wirklich interessiert, für den ist es kein Hindernis.. ob RFID-Chip oder Zettel an der Jacke ;)
    Man muss es nur lesen können und wollen.