Einloggen auf heise online

heise online
    • News
    • heise Developer
    • heise Netze
    • heise Open Source
    • heise Security
    • c't
    • iX
    • Technology Review
    • c't Fotografie
    • Mac & i
    • Make
    • Telepolis
    • heise Autos
    • TechStage
    • heise Download
    • Preisvergleich
    • Whitepapers
    • Webcasts
    • Stellenmarkt
    • Gutscheine
    • IT-Markt
    • Tarifrechner
    • Netzwerk-Tools
    • Spielen bei Heise
    • heise shop
    • Artikel-Archiv
    • Zeitschriften-Abo
    • Veranstaltungen
    • Arbeiten bei Heise
    • Mediadaten
News
  • Newsticker
    • 7-Tage-News
    • Archiv
  • Foren
  • Videos
  • Kontakt
  • IT
  • Mobiles
  • Entertainment
  • Wissen
  • Netzpolitik
  • Wirtschaft
  • Journal

Topthemen:

  1. Windows 10
  2. Hannover Messe
  3. Galaxy S8
  4. Fritzbox
  5. Raspberry Pi
  6. iPhone
  7. Darknet
  8. iOS 10.3
  1. heise online
  2. News
  3. 2007
  4. KW 48
  5. Einkaufen mit falschem Fingerabdruck

« Vorige | Nächste »

Einkaufen mit falschem Fingerabdruck

heise Security
27.11.2007 15:21 Uhr Daniel Bachfeld
vorlesen

Das ARD-Wirtschaftsmagazin Plusminus hat zusammen mit dem Chaos Computer Club ausprobiert, wie sich die Fingerabdruck-Scanner in Edeka-Filialen überlisten lassen, um auf Kosten anderer einzukaufen. In der für den heutigen Dienstag Abend geplanten Sendung (21.50 Uhr) will das Magazin zeigen, wie ein Plusminus-Reporter mit der Kopie des Fingerabdrucks eines registrierten Kollegen problemlos auf dessen Kosten in einer Edeka-Filiale einkauft. Die Kopie soll dabei als Folie auf den Finger geklebt sein. Edeka soll schon in über 100 Filialen Fingerabdrucksysteme als Bezahlalternative anbieten.

Der Nachweis, dass ein Betrüger den Einkauf getätigt hat, dürfte schwer fallen. Fingerabdrücke als Identifikationsnachweis gelten als besonders sicher, da sie bei jeder Person unverwechselbar sind. Allerdings lassen sich die meisten Fingerabdrucksensoren mit nachgemachten Fingerabdrücken überlisten, wie c't bereits in Ausgabe 11/2002 und zuletzt in der Ausgabe 12/07 anhand diverser Notebooks feststellte.

Angreifer, die den biometrischen Schutz aushebeln wollen, müssen nur in den Besitz des gewünschten Fingerabdrucks kommen. Wenn sie diesen – etwa auf benutzten Alltagsgegenständen – aufspüren, können sie mit Hilfe von Sekundenkleber, Holzleim und weiteren Hausmitteln eine Fälschung herstellen, die in einer dünnen Schicht direkt auf der Haut eines lebendigen Fingers getragen wird. Eine weitere Beschichtung mit Gold oder Graphit gleicht die elektrischen Eigenschaften der Attrappe an die menschliche Haut an. Im c't-Test fiel jeder Sensor auf mindestens einen Täuschungsversuch herein. (dab)

« Vorige | Nächste »

Kommentare lesen (347 Beiträge)

zur Startseite

https://heise.de/-199794

Drucken

Weitere News zum Thema
c't uplink 14.1: Zwei Pixel, Siegeszug der Hotspots und Gaming-PCs
c't uplink 14.1: Zwei Pixel, Siegeszug der Hotspots und Gaming-PCs

Im uplink sprechen wir diese Woche über Googles Nachfolger für die beliebten Nexus-Geräte. Außerdem überlegen wir, warum es in Deutschland jetzt doch…

22. Oktober 2016, 08:00 Uhr
c't mit NERDcard-Aktion 2016
In eigener Sache: NerdCard 2016 in aktueller c't

In c't 25/16 erhalten c't-Leser die NERDcard – und sparen damit mindestens zwei Wochen lang in vielen Shops für Gadgets, Webhosting, Mobilfunk,…

25. November 2016, 11:42 Uhr
c't uplink 15.0: IoT-Knopf selbstgebaut, Aktivitätstracker und Big-Data-Fiesheiten
c't uplink 15.0: IoT-Knopf selbstgebaut, Aktivitätstracker und Big-Data-Fiesheiten

Im Weihnachts-Uplink geht es um fiese Big-Data-Machenschaften, nur teilweise schlaue Aktivitätstracker und um einen selbstgebauten…

24. Dezember 2016, 09:00 Uhr
c't uplink 12.0: Chatbots / Powerbanks / Helium-Festplatten
c't uplink 12.0: Chatbots / Powerbanks / Helium-Festplatten

Neue Sendung, neuer Moderator: Weil die c't-uplink-Gang nachsitzen muss, regelt Volker Zota dieses Mal die Sendung, in der es um automatische Chats,…

28. Mai 2016, 08:00 Uhr
Themen im Trend
Großbritannien soll für den Brexit zahlen

Während sich die EU-Staaten selber für ihre Härte gegen über einen Staat loben, der ein demokratisches Recht wahrnimmt, bekommen sie Unterstützung…

Huawei P10: Benchmark-Differenzen verunsichern Käufer
Huawei P10: Benchmark-Differenzen verunsichern Käufer

Huaweis neue Spitzenmodelle P10 und P10 Plus haben bei Speichertests unterschiedliche Ergebnisse geliefert. Das lässt auf verschiedene…

30. April 2017, 08:35 Uhr
Amazon kündigt Ende der kostenlosen Apps an.
Amazon kündigt Ende der kostenlosen Apps an.

Amazon hat die Einstellung des Underground-Angebots angekündigt. Über Underground konnten üblicherweise kostenpflichtige Apps umsonst bezogen werden.

29. April 2017, 16:34 Uhr
Flug zum Mond: NASA vor nächster Verschiebung des Jungfernflugs ihrer Riesenrakete
Flug zum Mond: NASA wieder vor Verschiebung des Jungfernflugs ihrer Riesenrakete

Auch 2018 wird es nichts mit dem Flug der Orion-Kapsel um den Mond. Bei allen drei Komponenten gibt es Verzögerungen, der geplante Zeitplan ist nun…

28. April 2017, 11:53 Uhr
Zur heise online Startseite Top-News der Redaktion von heise online
Daedalus SuitBritischer Erfinder stellt Fluganzug vor
Fliegen wie Iron Man

Am Rande der diesjährigen TED-Konferenz in Vancouver demonstrierte Richard Browning einen Fluganzug mit Rakenantrieb – beinahe im…

Konzept für AutoverkehrElon Musks automatisiertes Tunnelsystem
Elon Musk zeigt Konzeptvideo von automatisiertem Tunnelsystem

Spleen eines umtriebigen Milliardärs oder viel versprechende Vision? Der Gründer von Tesla, SpaceX und Hyperloop will Staus in…

Stromsparender und mit neuen TreibernLinux-Kernel 4.11 freigegeben
Linux 4.9 freigegeben: Zackigeres Internet und erweitertes XFS

Die neue Linux-Version verbessert die Hardware-Unterstützung und nutzt einige bislang ungenutzte Stromspartechniken. Das sind…

Unterschiedliche Speicher in SmartphonesHuawei P10: Benchmark-Differenzen verunsichern Käufer
Huawei P10: Benchmark-Differenzen verunsichern Käufer

Huaweis neue Spitzenmodelle P10 und P10 Plus haben bei Speichertests unterschiedliche Ergebnisse geliefert. Das lässt auf…

Anzeige
Anzeige
Ähnliche Artikel
c't uplink 6.7: BND-Skandal, Storytelling-Apps, Logjam-Attacke

Der BND lässt sich von der NSA für Wirtschaftsspionage einspannen, und auf einmal reden alle über "Selektoren". In c't uplink 6.7 geht es außerdem um…

Die Neuerungen von Linux 4.9
Linux-Kernel 4.9

Das XFS-Dateisystem kann jetzt doppelt gespeicherte Daten zusammenführen und große Dateien in Sekundenbruchteilen kopieren. Linux 4.9 verbessert…

c't uplink 11.8: MacBook-Alternativen, Tinder, Ambilight selbstgebaut
c't uplink 11.8

In c't uplink testen wir schicke, leichte Notebooks und basteln ein eigenes Ambilight-System für Fernseher. Und wir haben versucht, die Dating-App…

Anzeige

  • Solide Datensicherung mit Azure Backup
  • heise jobs, dein Stellenmarkt für den IT-Sektor
  • Schöpfen Sie das Potenzial von Flash-Arrays aus?
  • Erfüllt Ihre Lösung die Erwartungen der Nutzer?
  • Kostenlos: Nützliche eBooks für Bildung und Beruf!
  • Über 5.000 Gutscheine für heise online User
  • Erster MINT-Jobtag bei Heise am 09. Mai
  • IBM Maas360 und Watson entlasten den Admin
  • IoT-Security: vernetzte Geräte schützen
  • Schwachstelle Drucker – Einfallstor für Hacker
  • heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Mac & i
  • c't Fotografie
  • Telepolis
  • Make
  • heise Autos
  • heise Developer
  • heise Netze
  • Open Source
  • heise Security
  • heise Produkte
  • Spielen bei Heise
  • heise Video
  • TechStage
  • Download
  • Preisvergleich
  • Stellenmarkt
  • heise Events
  • IT-Markt
  • heise Business Services
  • Tarifrechner
  • Shop
  • Artikel-Archiv
  • Abo
  • Loseblattwerke
  • RSS
  • Leserforum
  • Newsletter
  • Suche
  • iMonitor
  • Netzwerk-Tools
  • Datenschutzhinweis
  • Impressum
  • Kontakt
  • Mediadaten
  • News mobil
  • 196586
  • Content Management by InterRed
  • Hosted by Plus.line
  • Copyright © 2017 Heise Medien