Fotos manipulieren, in wenigen Minuten...

Foto: Dong Ngo/CBS Interactive

Wie Cnet-Blogger Dong Ngo berichtet, haben die vietnamesischen Spezialisten von BKIS einen Weg gefunden, um Gesichtserkennungsprogramme zur Sicherung von Laptops zu unterlaufen.

Merkmale

Die Gesichtserkennungssoftware nutzt zur Erfassung der Benutzer die eingebaute Webcam im Notebook und registriert bestimmte Merkmale zur Wiedererkennung. Ein speziell entwickelter Algorithmus nutzt diese Fokussierung auf Schlüsselstellen aus und passt ein beliebiges Foto nach Kontrasten so an, dass es von der Sicherheitssoftware als gültig anerkannt wird.

Screenshot

In einem Test zeigte sich, dass dafür nicht einmal Bild in hoher Auflösung von Nöten ist. Der Cnet-Proband ließ den Versuch über eine Skype-Videokonferenz über sich ergehen. Den Technikern reichte ein Video-Standbild des Bloggers, um in wenigen Minuten ein manipuliertes Foto daraus zu generieren und sich erfolgreich auf einem  Lenovo-Notebook einzuloggen. Der Versuch wurde später erfolgreich auf einem Asus-, sowie einem Toshiba-Gerät wiederholt.

Unsicher

Nachdem bereits die Unsicherheit von handelsüblichen Finger-Scannern demonstriert wurde, zeigen nun auch Gesichtserkennungsprogramme erhebliche Mängel auf. Bis dahin dürfte wohl auf weiteres die Kombination Benutzername/Passwort ein simples aber nicht weniger probates Mittel zum Schutze des Eigentums sein. (zw)