Fingerabdrücke fälschen bei plusminus

Heute Abend gibt es um 21:50h in der ARD-Sendung plusminus einen Beitrag über “Fingerprint-System überlistet“.

[plusminus hat in Zusammenarbeit mit dem Chaos Computer Club in Berlin nachgewiesen, dass man Fingerabdrücke mit einfachsten Mitteln von Gegenständen kopieren kann, die eine Person angefasst hat. Die Kopie wird auf eine Folie gezogen und auf den Zeigefinger geklebt. Auf diese Weise konnte ein [plusminus-Reporter, dessen Abdruck nicht registriert war, problemlos auf Kosten seines angemeldeten Kollegen in einer Edeka-Filiale einkaufen. Der Nachweis, dass ein Dritter sich am Konto eines Kunden bedient hat, dürfte im Ernstfall schwer fallen. Denn Fingerabdrücke als Identifikationsnachweis gelten als besonders sicher, da sie bei jeder Person unverwechselbar sind. Daher bietet der Einzelhandel dieses Zahlungssystem immer mehr an. Allein bei Edeka sind es schon über 100 Filialen.

Der Hersteller des bei Edeka verwendeten Fingerabdruck-Systems (it-Werke) sagte gegenüber [plusminus, das Zahlen mit seinem System digiPROOF sei trotzdem die sicherste Art einzukaufen. Geschäftsführer Ulrich Kipper wies darauf hin, dass kein biometrisches Zahlungssystem einen hundertprozentigen Schutz vor Betrügern garantieren könne. Sollten Kunden Opfer von Betrügern werden, werde er den Schaden ersetzen, versprach er. Dies müssten die Kunden aber glaubhaft nachweisen. Edeka selbst sieht zurzeit keinen Handlungsbedarf.

Dieser Eintrag wurde veröffentlicht in Datenschutz, Deutschland, Digital Rights, Überwachung und getagged . Bookmarken: Permanent-Link. Kommentieren oder ein Trackback hinterlassen: Trackback-URL. Dieser Beitrag steht unter der Lizenz CC BY-NC-SA: Markus Beckedahl, Netzpolitik.org.

12 Kommentare

  1. erlehmann
    Erstellt am 27. November 2007 um 16:17 | Permanent-Link

    zwei dinge würden mich da interessieren:

    1. wie weist der kunde “glaubhaft” nach, dass er nichts gekauft hat ?
    2. wird das indiz “fingerabdruck” vor gericht jetzt entwertet ?

  2. knattel GNU
    Erstellt am 27. November 2007 um 16:18 | Permanent-Link

    Wer sich so eine Edeka Karte anlegt hat es nicht besser verdient als es auf die Harte tour zu lernen ;)

    Was mich viel mehr fürchten lässt sind die Biometrischen Ausweise, siehe Archive.org:

    http://www.archive.org/details/AufNummersicher

  3. blubb
    Erstellt am 27. November 2007 um 16:34 | Permanent-Link

    Soweit ich weiß werden alle (bzw alle, die ich kenne) Edeka-Filialen videoueberwacht. Da koennte man dann vielleicht (wenn es sich um groeßere Summen handelt) vor Gericht die Herausgabe dieser Daten erzwingen, um zu beweisen, dass man die Waren nicht gekauft hat.
    Allerdings weiß ich leider nicht, wie lange die Daten gespeichert werden (von Edeka). Als ich danach gefragt habe, wollte man mir nicht so recht antworten (wusste es angeblich nicht) und man hat mich danach leicht misstrauisch im Auge behalten (hatte ich das Gefuehl. “Wiesooo wollen sie das wisseeeeen?”) ;P

  4. Callinator
    Erstellt am 27. November 2007 um 16:38 | Permanent-Link

    @Blubb

    Die Aufnahmen werden aber nicht allzulang gespeichert werden, so schnell bemerkt man meist nicht die unberechtigte Abbuchung

  5. Sven Geggus
    Erstellt am 27. November 2007 um 17:19 | Permanent-Link

    Die sicherse Art einzukaufen ist Bargeld! Ein netter Nebeneffekt dabei ist die Tatsache, dass Bargeld ein perfektes anonymisierungsmittel ist.

  6. anton
    Erstellt am 27. November 2007 um 17:42 | Permanent-Link

    ich frage mich nur, was plusminus da zusammen mit dem CCC herausgefunden haben will. evtl haben sie ja jetzt erst das video entdeckt auf dem erklärt wird wie es geht.

  7. erlehmann
    Erstellt am 27. November 2007 um 22:25 | Permanent-Link

    @anton: na ist doch klar. plusminus will verhindern, dass schäuble das deutsche volk abzockt indem er auf deren kosten bei edeka einen großeinkauf macht !

    aber ja, alte geschichte.

  8. dfgs
    Erstellt am 28. November 2007 um 08:19 | Permanent-Link

    @Sven Geggus: aber nur solange nirgendwo Überwachungskameras hängen :-/ Und wo ist das noch so? Gibts eigentlich irgendwo sowas wie ein “Überwachungskamera-Atlas”?

  9. Erstellt am 28. November 2007 um 14:53 | Permanent-Link

    die neuste Technik ist halt nicht immer das beste … schon sehr suspekt auf welche Arten man jetzt schon bei Einkaufsmärkten bezahlen kann, in meiner Umgebung habe ich sowas nicht nicht gesehen, nutzen würde ich es auf jeden Fall nicht, da bleibe ich auch lieber beim Bargeld.

  10. Wolfreiburg
    Erstellt am 30. November 2007 um 13:41 | Permanent-Link

    Wenn selbst US-Behörden solch ein System verwenden, frage ich die Fachleute unter euch, ob das ein grundsätzliches Defizit jedes Fingerscan-Systems ist, oder ob das möglweise mit anderer Hardware/Software nicht passieren könnte?

  11. Wolfreiburg
    Erstellt am 4. Dezember 2007 um 07:33 | Permanent-Link

    Da bin ich aber sehr überrascht, dass das Thema schon abgehakt sein soll. Gerade mal 11 Kommentare und das war’s!
    Entweder hat sich rumgesprochen, dass die Fälschung doch nicht ganz so easy zu machen ist und einiges an krimineller Energie erfordert, oder für die Leute überwiegt bei der Abwägung von Vor- und Nachteilen der Biometrie doch der Gewinn.

  12. Erstellt am 27. März 2008 um 12:15 | Permanent-Link

    Interessant ist es, ob gefälschten Fingerabdrücke auch bei der Erstellung von Reisepässen verwendet werden.

2 Trackbacks

  1. [...] gestrige Beitrag von plusminus über “Einzelhandel: Fingerprint-System überlistet” ist jetzt im Netz verfügbar. Allerdings nur in Flash und nicht zum einbinden. Einfacher [...]

  2. [...] wie mit chemischer Raffinesse Fingerabdruck-Duplikate hergestellt werden können. Quelle 2: ARD-PlusMinus vom 27.11.2007 Quelle 3: Heise-Newsletter vom [...]

Ihr Kommentar

Ihre E-Mail wird niemals veröffentlicht oder verteilt. Benötigte Felder sind mit * markiert

*
*

Du kannst diese HTML Tags und Attribute verwenden: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Anzeige
Die von uns verfassten Inhalte stehen unter der Lizenz CC BY-NC-SA.
Netzpolitik.org nutzt Wordpress. Das Design ist ein Thematic-Kind von Linus Neumann.