Ansicht umschalten
Avatar von roflolol
  • roflolol

380 Beiträge seit 13.05.2015

Sicherheit? Alles was man benötigt um diese Identifikation zu knacken ist...

Hallo Community.

Diese Variation soll es Gaunern unmöglich machen, die Gesichtserkennung durch ein simples Foto auszutricksen.

Also, ich bin wirklich erstaunt darüber, wie jemand im IT Umfeld so naiv sein kann, die Worte "austricksen" und "unmöglich" in einem Satz zu verwenden. Das bezieht sich nichtmal unbedingt auf den Journalisten, sondern auch auf den Hersteller, der das vermutlich so in seiner Produktpräsentation von sich gibt.

Alles was man benötigt um diese Identifikation zu knacken ist...

Um meine Einleitung zu beantworten,
Ich mutmaße, dass der Hersteller zusätzlich zur Biometrik noch die Muskelbewegungen und Faltenbildung am Zwinkernden Auge verwendet.
Unter dieser Prämisse benötigt man nicht nur ein Foto, sondern "ganze" Zwei.
Ein normales Foto und eines auf welchem das Betrugsopfer entweder Zwinkert, oder Herzhaft lacht oder irgendetwas anderes macht bei dem er oder sie die Augenpartie zusammenkneift. Es wäre zusätzlich noch hilfreich wenn beide Fotos eine ähnliche Beleuchtung hätten, aber das ist kein Muss.
Dann spielt man ein wenig mit GIMP oder PhotoShop herum, produziert sich ein .gif bei dem das Opfer zwinkert (oder welche Geste auch immer macht) und fertig ist der "PIN". Ich mutmaße das könnte man auch relativ leicht automatisieren.

Man stelle sich vor wie "schwierig" es in der "Generation Selfie" ist, an zwei derartige Fotos zu kommen...
Man bedenke ebenfalls, dass die Gesichtsbiometrik das Problem hat, dass der Erkennungsalgorithmus sehr große Spielräume haben muss. Schließlich möchte man ja sowohl morgens nach dem Aufstehen, geschminkt und munter im Büro, beim Sport, als auch aufgetakelt oder völlig fertig abends in der Disco, bezahlen können.

Ich kann mir noch einige Anpassungen an dem System vorstellen um die Sicherheit zu verbessern, aber das dürfen die sich bei dem Blödsinn schon selbst überlegen.


Mit freundlichen GrĂĽĂźen,
roflolol.


P.s.: Zur Identifikation ĂĽber den Herzrythmus:
Diese ist eindeutig wie ein Fingerabdruck? Permanent abgefragt vom Armband?
Wie "praktisch", man muss nur eine Minute das EKG mitschneiden und man hat seinen persönlichen Zweitschlüssel erzeugt.

P.p.s.: Man verzeihe mir den Zynismus, er passt erheblich besser zu derartiger "Satire".

Das Posting wurde vom Benutzer editiert (07.07.2015 10:04).

Bewerten
- +
Ansicht umschalten