Connect with us

Wie man

Touch ID und Face ID machen Sie nicht sicherer

Touch ID und Face ID machen Sie nicht sicherer

Touch ID und Face ID Bereich großartig. Wir mögen sie und wir benutzen sie. Aber es sind Komfortfunktionen, keine Sicherheitsfunktionen, und Sie haben weniger rechtlichen Schutz, wenn Sie sie in den USA verwenden. Bei Bedarf können Sie sie vorübergehend deaktivieren.

Dies gilt auch für Android-Telefone mit Fingerabdrucksensoren, Iris-Scans oder anderen biometrischen Funktionen.

Face ID ermöglicht einfache Grenzsuche

Mit Face ID wird es entsperrt, wenn Sie nur aus einem oder vier Fuß Entfernung auf Ihr Telefon schauen (und Augenkontakt herstellen). Jemand kann Ihr Telefon von einem Tisch aus hochhalten, und wenn Sie es sich ansehen, haben Sie Ihr Telefon jetzt für diese Person entsperrt.

Als Ars Technica weist darauf hin, würde dies aufdringlichen Grenzschutzbeamten eine Möglichkeit bieten, Ihr Telefon zu entsperren und den Inhalt zu durchsuchen. Grenzschutzbeamte könnten bereits versuchen, Sie zum Entsperren Ihres Telefons zu zwingen, aber das macht es schnell und trivial. Die US-Grenze gilt als spezieller Ort wo viele typische Schutzmaßnahmen gegen Durchsuchung und Beschlagnahme nicht gelten.

Während Ars das Risiko an der US-Grenze hervorhebt, könnte diese Technik auch an vielen, vielen anderen Ländergrenzen eingesetzt werden. Wer international reist, sollte das Risiko ernst nehmen. Sie möchten es den Grenzschutzbeamten nicht unbedingt leicht machen, die Fülle an persönlichen Informationen zu durchsuchen, die über Ihr Telefon verfügbar sind.

US-Gerichte sagen, dass PINs mehr Rechtsschutz bieten

In den USA ist die Situation mit Touch ID und Face ID noch seltsamer, als Sie vielleicht erwarten. US-Gerichte haben entschieden, dass Strafverfolgungsbehörden Sie zwingen können, einen Fingerabdruck bereitzustellen oder auf Ihr Telefon zu schauen, um es zu entsperren. Die Strafverfolgungsbehörden können Sie jedoch nicht dazu zwingen, Ihr Telefon zu entsperren, wenn Sie einen Passcode, eine PIN oder ein Passwort verwenden.

Mit anderen Worten, US-Gerichte haben gesagt, dass der Fünfte Verfassungszusatz Sie davor schützt, Ihr Telefon zu entsperren, wenn Sie eine PIN verwenden, aber nicht, wenn Sie einen Fingerabdruck, Ihr Gesicht oder andere biometrische Daten verwenden. Die Fünfte Änderung schützt Sie davor, sich selbst belasten zu müssen, aber eine PIN gilt als Ihnen bekannte Information, während Ihre biometrischen Daten als physische Beweise gelten, zu deren Bereitstellung Sie gezwungen werden können. Genauer gesagt wird ein Fingerabdruck nicht berücksichtigt „Testimonial-Kommunikation”, wohingegen eine PIN oder ein Passwort dies ist.

Während wir uns hier auf Touch ID und Face ID beziehen, gilt das Gleiche für Fingerabdruck und Face Unlock auf Android. Sie können nicht gezwungen werden, Ihnen bekannte Informationen (wie einen Passcode) preiszugeben, aber Sie können gezwungen werden, eine Aktion zu unternehmen (wie die Bereitstellung Ihres Fingerabdrucks, Ihres Gesichts oder anderer biometrischer Daten).

Es ist einfacher, Ihren Finger oder Ihr Gesicht zu bekommen als Ihre PIN…

Das Problem ist nicht nur auf rechtliche Fragen mit der Regierung beschränkt. Es ist leicht, sich Situationen vorzustellen, in denen eine Fingerabdruck- oder Gesichtsentsperrung schlimmer ist:

  • Ein Kind oder Partner nimmt Ihr Telefon und drückt es vorsichtig gegen Ihre Fingerspitze, während Sie schlafen, um es zu entsperren. Ein Kind hat es einmal benutzt genau diese Methode Pokémon-Merchandise im Wert von 250 $ mit dem Handy eines Elternteils zu kaufen.
  • Jemand nimmt Ihr Telefon in die Tasche und hält es in einer Menschenmenge vor Ihnen hoch, Sie blicken in ihre Richtung, und es ist entsperrt.

…Oder ist es?

Andererseits ist selbst ein starker Passcode nicht unbedingt besonders sicher, wenn Sie ihn ständig verwenden. Einer lernen fanden heraus, dass der durchschnittliche Amerikaner 80 Mal am Tag sein Telefon checkt. Wenn Sie Ihr Telefon jetzt so oft am Tag mit einer PIN entsperren, tun Sie dies oft in der Öffentlichkeit. Sind Sie sicher, dass niemand sieht, dass Sie Ihre PIN eingeben?

Jemand, der Ihre PIN haben möchte, könnte Sie wahrscheinlich „schultersurfen“ – buchstäblich über Ihre Schulter schauen, um Sie beim Tippen zu beobachten – und sie würde Ihre PIN kennen.

So schützen Sie sich

Sie müssen Touch ID oder Face ID nicht unbedingt vollständig deaktivieren. Sie sind Komfortfunktionen, und das ist in Ordnung. Sie sind nützlich, und wir verwenden sie. Aber seien Sie sich bewusst, dass Sie etwas aufgeben – in den USA ist dies Ihr Schutz des fünften Zusatzartikels gegen das Entsperren Ihres Telefons.

Es gibt jedoch Möglichkeiten, Touch ID, Face ID oder die Android-Äquivalente vorübergehend zu deaktivieren. Beispielsweise möchten Sie möglicherweise Touch ID oder Face ID vorübergehend deaktivieren, wenn Sie eine internationale Grenze passieren oder mit der Strafverfolgung zu tun haben. Dazu gibt es einige Möglichkeiten:

  • Notfall-SOS-Modus (iPhone): Halten Sie auf einem iPhone 8 oder höher die Seitentaste (auch als Ein-/Aus-Taste bekannt) und eine der Lautstärketasten gedrückt. Drücken Sie auf einem iPhone 7 oder früher fünfmal schnell die seitliche Taste (Ein/Aus). Auf dem Bildschirm erscheint der Text „Notruf SOS“, damit Sie bei Bedarf einen Notruf tätigen können. Touch ID oder Face ID werden ebenfalls vorübergehend deaktiviert und Sie müssen Ihre PIN erneut eingeben, um Ihr Telefon zu entsperren.
  • Sperrmodus (Android): Wenn Sie ein Telefon mit Android P oder höher verwenden, können Sie die Einstellung „Sperroption anzeigen“ aktivieren. Dadurch erhalten Sie eine neue «Sperr»-Verknüpfung, auf die Sie über den Sperrbildschirm Ihres Telefons zugreifen können. Wenn Sie es aktivieren, werden der Fingerabdruckleser Ihres Telefons und alle Smart Lock-Funktionen deaktiviert, bis Sie Ihr Telefon mit Ihrer PIN entsperren.
  • Schalten Sie Ihr Telefon aus: Sie können Ihr Telefon auch einfach ausschalten. Wenn Sie es einschalten, müssen Sie Ihre PIN oder Ihr Passwort angeben, um es zu entsperren. Unabhängig davon, ob Sie ein iPhone oder ein Android-Telefon verwenden, können Sie Touch ID, Face ID oder die entsprechenden Android-Funktionen nicht verwenden, bevor Sie Ihre PIN eingeben. Zum Beispiel möchten Sie vielleicht nur Ihr Telefon ausschalten, bevor Sie eine internationale Grenze passieren.

Wenn Sie sich diesbezüglich Sorgen machen, können Sie auch einfach die Entsperrung von Touch ID, Face ID oder Android-Fingerabdruck deaktivieren und Ihr Telefon immer mit einer PIN oder einem Passwort entsperren.

Aber seien wir ehrlich: Sie müssen Ihre PIN jedes Mal eingeben, wenn Sie Ihr Telefon entsperren, damit jemand Ihre PIN wahrscheinlich mit einem Blick über die Schulter erkennen kann.

Kennen Sie die Risiken

Wir sind der Meinung, dass die meisten Menschen Face ID oder Touch ID verwenden sollten. Allerdings sollten Sie die Risiken kennen. Wenn Sie sich in einer Situation befinden, in der Face ID oder Touch ID ein wenig riskant erscheinen, ist es ein guter Zeitpunkt, sie zu deaktivieren und sich vorübergehend auf eine PIN zu verlassen.

Bildnachweis: Hadrian/Shutterstock.com, mama_mia/Shutterstock.com.

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Tendencia