Deutschland

Deutsche Hacker überlisten Technologie der Venen-Erkennung

Lesezeit: 1 min
28.12.2018 17:19
Berliner Spezialisten ist es eigenen Angaben zufolge gelungen, Sicherheitssysteme der Venen-Erkennung zu überlisten.
Deutsche Hacker überlisten Technologie der Venen-Erkennung

Mehr zum Thema:  
Benachrichtigung über neue Artikel:  

Die Venenerkennung gilt als eines der sichersten biometrischen Verfahren zur Identifizierung von Menschen. Nun ist es zwei Berliner Hackern nach eigenen Angaben gelungen, diese zu überwinden. Mit Hilfe von selbstgebauten Attrappen gelang es den beiden demnach, das System im Labor zu manipulieren, das beispielsweise den Zugang zu Banken oder Kernkraftwerken, aber auch zum neuen BND-Gebäude in Berlin vor unbefugten Personen schützen soll.

„Wir waren selbst erstaunt, wie einfach das geht“, sagt Jan Krissler alias Starbug, Informatiker an der Technischen Universität in Berlin. Die Präsentation des Hackerangriffs von Krissler und seinem Kollegen Julian Albrecht stand am Donnerstagabend auf dem Programm des Chaos Communication Congresses (35c3) in Leipzig.

Was genau ist die Venenerkennung? „Es handelt sich um ein relativ junges Verfahren, das vor allem im asiatischen Raum eingesetzt wird, beispielsweise als Zutrittsschutz zu Hochsicherheitsbereichen“, erklärt Krissler. Die Venen seien eigentlich relativ schwer auszulesen, da sie sich im Körperinneren befinden. „Unseres Wissens gab es bislang auch keine erfolgreichen Hackversuche gegen kommerzielle Systeme.“

Zur Technik: Um beispielsweise ein Gebäude zu schützen, wird die Hand am Eingang vor einen Sensor gehalten, der das „versteckte“ Venenmuster der Handfläche oder eines Fingers berührungslos erfasst. Dies gelingt mit Hilfe einer nahen Infrarotstrahlung, die vom sauerstoffarmen venösen Blut absorbiert wird. Mit dem daraufhin erstellten Bild wird die Datenbank direkt abgeglichen und das System erkennt, ob die Person zugangsberechtigt ist.

Krissler und Albrecht haben sich selbst Sicherungssysteme der zwei großen japanischen Anbieter Hitachi und Fujitsu bestellt und getestet. Als ersten Schritt nahmen die beiden eine Spiegelreflexkamera und bauten den Infrarotfilter aus. „Dann können die Sensoren auch diesen Bereich abbilden“, sagt Krissler. Wichtig sei zudem, dass bei den Aufnahmen Blitzlicht eingesetzt werde.

Die beiden bearbeiteten das Foto noch ein wenig, vor allem um die Kontraste der Venen herauszuarbeiten. Das ausgedruckte Bild legten sie auf eine Wachshand, die dann nochmal mit einer dünnen Wachsschicht überzogen wurde. Laut Krissler gelang es damit, die Systeme beider Anbieter zu überwinden.

Die Hersteller wurden auf die Sicherheitslücken hingewiesen. Eine Fujitsu-Sprecherin bestätigte, dass der Vorgang bekannt sei. Nach Einschätzung des Unternehmens könne der Hack aber wohl nur „unter Laborbedingungen“ gelingen, in der realen Welt sei das „eher unwahrscheinlich“. Man arbeite „kontinuierlich“ an der Weiterentwicklung und der Verbesserung der Technologie.

Krissler hob die Kooperationsbereitschaft von Hitachi hervor. So hätten die beiden bei einer Japan-Reise ihre Erkenntnisse den dortigen Sicherheitsexperten präsentiert.

Inhalt wird nicht angezeigt, da Sie keine externen Cookies akzeptiert haben. Ändern..


Mehr zum Thema:  

DWN
Ratgeber
Ratgeber Bestens geplant: Einkommensvorsorge für Beamte

Die neue Allianz Einkommensvorsorge schützt Beamte und alle, die es werden wollen, vor den finanziellen Risiken einer Berufs- oder...

DWN
Finanzen
Finanzen China und Indien forcieren Gold-Importe

Die chinesische Zentralbank hat die Höchstgrenzen für Gold-Importe für April und Mai deutlich angehoben.

DWN
Deutschland
Deutschland Reiner Fuellmich: Streitwert von Corona-Sammelklagen könnte in die Billionen gehen

Der Rechtsanwalt Reiner Fuellmich geht mit Hilfe internationaler Kollegen rechtlich gegen die Corona-Maßnahmen vor und hat angekündigt,...

DWN
Finanzen
Finanzen Mario Draghi will einen EU-Austritt Italiens mit allen Mitteln verhindern

Italiens Technokraten-Premier Mario Draghi hat einen schweren Stand. In Italien werfen ihm die „Italexit“-Befürworter vor, er sei in...

DWN
Finanzen
Finanzen So profitieren Sie von Bitcoin, ohne die Kryptowährung kaufen zu müssen

Bitcoin hat seit Beginn des Jahres eine beispiellose Ralley hingelegt. Doch die Kryptowährung ist extrem schwankungsanfällig und manchem...

DWN
Politik
Politik Richtungskampf ausgebrochen: Links-Politiker wollen, dass Wagenknecht ihre Bundestagskandidatur zurückzieht

Mehrere Links-Politiker fordern von Sahra Wagenknecht, dass sie ihre Bundestagskandidatur zurückzieht. Wagenknecht verunglimpfe Bewegungen...

DWN
Politik
Politik Super League und „Great Reset“: Ein Schlag gegen den Mittelstand im europäischen Fußball

Die Gründung einer Super League im europäischen Fußball harmoniert mit der „Great Reset“-Initiative. Die Reichen und Mächtigen...

DWN
Unternehmen
Unternehmen Deutsche Bio- und Labortechniker erwirtschaften 2021 erstmals mehr als zehn Milliarden Euro

Zu den wichtigsten Branchen der deutschen Wirtschaft gehört die Bio- und Labortechnik. Und jetzt gibt es eine neue wichtige Prognose.

DWN
Deutschland
Deutschland NRW: Obdachlose sollen zuerst mit Johnson & Johnson geimpft werden

In NRW sollen Obdachlose zuerst mit dem Impfstoff von Johnson & Johnson geimpft werden. Zuvor hatte der Berliner Innensenat angekündigt,...