FYI.

This story is over 5 years old.

Motherboard

Holzleim-Hacker knackt Samsungs neuen Fingerabdruck-Scanner nach nur vier Tagen

Wir haben mit dem Hacker gesprochen, der den Fingerabdrucksensor im neuen Samsung-Smartphone überlistet hat und dadurch in fremde PayPal-Konten eindringen konnte.

Vollständige Sicherheit und der Schutz der Privatsphäre gehören in unserer digitalen Welt nicht unbedingt zum serienmäßigen Lieferumfang. Wir haben uns längst an die Entwicklung immer neuer Security Updates und technischer Verfahren zur Bewahung unserer intimen digitalen Daten gewöhnt—wie auch an die bösen Überraschungen stets neu entlarvter Sicherheitslücken.

Vor zwei Wochen hat nun auch Samsung auf dem Mobile World Congress in Barcelona sein Version der biometrischen Smartphone-Anmeldung per Fingerabdruck vorgestellt. Leider wurde die Technologie im neuen Galaxy S5 Modell nach nur vier Tagen erfolgreich gehackt—nur einen Tag langsam als die berüchtigte Überlistung von Apples TouchID.

Ben Schlabs und seinen Kollegen vom Berliner Sicherheitsunternehmen SRLabs ist es gelungen die Technologie zu überlisten—und sich dabei auch gleich in ein fremdes PayPal-Konto einzuloggen, von wo aus sie Überweisungen hätten vornehmen können. Mit dem inzwischen bewährten Holzleim-Hack und anderen Tricks konnten sie auch das Finger-ID-Verfahren des südkoreanischen Unternehmens austricksen, welches serienmäßig in einem der wohl schon bald meist verkauften Handys der Welt verbaut ist.

Unsere Kollegen von Motherboard haben mit Ben Schlabs über die Gefahren der Sicherung per Fingerabdruck gesprochen und einige Zukunftsszenarien durchgespielt. Lest das Interview hier.