Face ID: Sohn entsperrt iPhone X seiner Mutter

Eine Video zeigt die mühelose Entsperrung durch den zehnjährigen Ammar Malik. Er konnte die Authentifizierung mit Apples Gesichtserkennung angeblich beliebig oft überwinden. Das legt große Toleranzen zugunsten einer einfachen Nutzung nahe. weiter

Lenovo kündigt FIDO-zertifizierte Windows-PCs an

FIDO erlaubt eine sichere Online-Anmeldung ohne Passwort. Die Technik benötigt aktuelle Core-Prozessoren von Intel. Die Anmeldung erfolgt per Fingerabdruck oder alternativ per Passwort plus PC als zweitem Faktor. Derzeit unterstützen beispielsweise Google, PayPal und Facebook diese Technik. weiter

Aus für Touch ID: 2018 sollen alle iPhones Face ID erhalten

Laut KGI-Securities-Analyst Ming-Chi Kuo will Apple seinen Vorsprung in der Gesichtserkennung mit 3D-Sensoren ausreizen. Der iPhone-Hersteller könnte mit dieser Technik einen Vorsprung von 18 bis 30 Monaten herausgeholt haben. Auch das iPad Pro sei im nächsten Jahr mit Face ID zu erwarten. weiter

iOS: Passwort-Phishing mit Pop-ups

Apps erzeugen problemlos Pop-ups , die sich von Apples offiziellen Aufforderungen zur Passworteingabe nicht unterscheiden. Eine Phishing-App kann damit ganz einfach an das Passwort für die Apple ID des Nutzers kommen. weiter

Accenture speichert vertrauliche Daten auf ungesicherten Cloud-Servern

Es handelt sich um vier von Amazon gehostete Server. Sie sind frei für jeden über das Internet erreichbar. Der Sicherheitsforscher Chris Vickery findet darauf unverschlüsselte Passwörter. Auf einem Server liegt zudem ein Master Key, mit dem sich alle verschlüsselten Daten entschlüsseln lassen. weiter

Galaxy Note 9 integriert angeblich Fingerabdrucksensor im Display

Laut KGI-Analyst Ming-Chi Kuo konkurrieren drei Hersteller um Samsungs Auftrag für Fingerabdruckleser, die sich auch unter Display-Glas einsetzen lassen. Bislang versuchten Samsung sowie Apple vergeblich, einen zuverlässigen Fingerabdruckscanner unter das Display zu bringen. weiter

Face ID erhöht Nachfrage nach 3D-Sensoren

Das Interesse von Android-Herstellern an Techniken für die 3D-Gesichtserkennung hat sich verdreifacht. Anfragen nach Fingerabdruckscannern, die unter Glas funktionieren, sind indes rückläufig. Der Analyst Ming-Chi Kuo stuft die 3D-Gesichtserkennung als Premium-Funktion ein, die höhere Margen erlaubt. weiter

LG G6: Software-Update ermöglicht Gesichtserkennung

LG hat dem seit April erhältlichen Smartphone-Flaggschiff LG G6 eine Gesichtserkennung spendiert. Das 5,7-Zoll-Smartphone kommt mit einer Auflösung von 2880 mal 1440 Pixel, einer Quadcore-CPU, 4 GByte RAM, 32 GByte erweiterbarem Speicher, 3300-mAh-Akku und WLAN ac, sowie einer 13-Megapixel-Dualcam auf der Frontseite und einer 5-Megapixel-Kamera auf der Rückseite. weiter

Apple veröffentlicht Details zu Face ID

Die Möglichkeit einer zufälligen Entsperrung durch eine fremde Person gibt der iPhone-Hersteller mit 1 zu einer Million an. Die Gesichtserkennung sei damit um den Faktor 20 sicherer als Touch ID. Nur bei jüngeren Kindern, Zwillingen und ähnlichen Geschwistern rät Apple eher von Face ID ab. weiter

Face ID: Daten bleiben auf dem Gerät

Apple-Manager Craig Federighi betont in einem Interview die Sicherheit von Face ID. Auch Berechnungen zur Erkennung von Änderungen der Erscheinung eines Nutzers führt das System ausschließlich lokal aus. Vor unerwünschten Zugriffen von Behörden oder Dieben müssen sich Nutzer allerdings selbst schützen. weiter

Microsoft: Angriffe auf Cloud-Nutzer nehmen um 300 Prozent zu

Oftmals kommen bei Drittanbietern erbeutete Anmeldedaten zum Einsatz. Erfolgreiche Angriffe werden aber auch durch schwache und leicht zu erratende Passwörter ermöglicht. Microsoft blockiert nach eigenen Angaben täglich Millionen betrügerische Anmeldeversuche bei Online-Konten. weiter

Hacker knacken Firmware der Secure Enclave von iOS

Sie veröffentlichen den dafür benötigten Schlüssel auf Github. Er erlaubt es, den Code der Firmware zu lesen und mögliche Schwachstellen darin zu finden. Der Schlüssel selbst lässt sich jedoch nicht nutzen, um auf vertrauliche Daten der Secure Enclave wie Fingerabdrücke zuzugreifen. weiter

Flash-Lücke erlaubt Diebstahl von Windows-Anmeldedaten

Es handelt sich um eine Variante einer älteren Flash-Lücke. Ein niederländischer Sicherheitsforscher umgeht den von Adobe im September 2016 dafür veröffentlichten Fix. Seit vergangenem Dienstag steht ein neuer Patch zur Verfügung, der das Loch endgültig stopfen soll. weiter

iPhone 8: Weitere Details zum 3D-Gesichtsscanner durchgesickert

Er soll auch funktionieren, wenn das iPhone vor dem Nutzer auf dem Tisch liegt. Der Scanner soll zudem ein iPhone automatisch sperren, falls er einen nicht registrierten Benutzer erfasst. Hinweise auf diese Features finden sich erneut im Code der HomePod-Firmware. weiter

iCloud-Sicherheitslücke gibt Passwörter von iPhones und Macs preis

Der Fehler hebelt die Ende-zu-Ende-Verschlüsselung aus. Ein Forscher registriert ein eigenes Gerät als vertrauenswürdig und ruft alle Inhalte des digitalen Schlüsselbunds eines Dritten ab. Apple verteilt bereits seit März Patches für iOS und macOS. weiter

iPhone 8: 3D-Gesichtsscanner ersetzt Fingerabdruckscanner

Er soll das Apple-Smartphone in wenigen Millisekunden entsperren. Angeblich funktioniert die Gesichtserkennung auch, wenn das iPhone nicht direkt vor das Gesicht gehalten wird. KGI-Analyst Ming-Chi Kuo geht außerdem davon aus, dass es im Herbst drei neue iPhone-Modelle geben wird. weiter

Microsoft ermöglicht Windows-Anmeldung per biometrischem Ring

Der Ring speichert für die Anmeldung einen Fingerabdruck und deaktiviert alle hinterlegten Anmeldedaten, sobald er abgelegt wird. Hersteller des Token genannten Rings ist das US-Start-up Tokenize. In den USA kommt Token im Dezember für 249 Dollar in den Handel. weiter

Passwortmanager OneLogin gehackt

Die Täter haben für rund sieben Stunden Zugriff auf Daten von Kunden. OneLogin schließt nicht aus, dass die Hacker die Kundeninformationen entschlüsseln können. Offenbar speichert das Unternehmen einige Informationen seiner Kunden sogar unverschlüsselt. weiter

Hacker tricksen Iris-Scanner des Galaxy S8 aus [Update]

Samsung bestätigt die vom CCC beschriebene Schwachstelle. Diese sei allerdings "unter einer in der Realität unwahrscheinlichen Kombination von Umständen erzielt worden." Insgesamt arbeite die Iris-Erkennung genau, sodass Manipulationen mithilfe eines einfachen Fotos der Iris nicht gelängen. weiter

Android O vereinfacht Authentifizierung per SMS

Apps informieren Android künftig über eine ausstehende Authentifizierung per SMS. Das System erkennt solche Nachrichten an einem 11-stelligen Authentifizierungscode. Es gibt sie im Hintergrund und ohne Interaktion mit dem Nutzer an die App weiter. weiter