warum ich Biometrie für Authentifizierung skeptisch gegenüberstehe...

Der Beitrag diskutiert die Unsicherheiten biometrischer Authentifizierungssysteme und schlägt alternative Ansätze vor.

News
November 27, 2019
5
 Minuten

Mir ist sehr wohl bewusst, dass Fingerprint, Face-ID, Venen-Scanner und Co. durchaus praktische Authentifizierungsmöglichkeiten bieten. Die Frage, die ich mir schon öfter gestellt habe, wie ändere ich denn mein biometrisches Datum, wenn es doch mal einen erfolgreichen Angriff auf Datenbanken gibt, die all diese Informationen beinhalten? Wie oft hinterlasse ich eigentlich täglich irgendwo meinen Fingerabdruck?

Wie wir alle wissen, gibt es keine 100%ige Sicherheit. Dies zeigen mehrere Fälle, wie zB aktuell der des NYPD, wo die Fingerprint Datenbank Opfer einer Ransomware Attacke wurde... Auch andere Fälle haben schon dargelegt, dass Biometrie nicht die sicherste Variante für Authentifizierung ist, wie ein Fall vor einem Jahr zeigte, wo Hacker einen Handvenen-Scanner überlisteten. Vielleicht ist hier doch das gute alte Passwort oder PIN in Verbindung mit MFA wie YubiKey die bessere Variante. Google ist vielen da schon wieder einen Schritt voraus, wie der ehemalige CISO Gerhard Eschelbeck erklärt... Es könnte ja vielleicht auch mal zum Ziel werden, Lösegeld für eine gestohlene Datenbank zu verlangen. Bezahlt das Opfer dann nicht und die Angreifer stellen so eine gestohlene Datenbank ins Netz, was wäre dann wohl zu erwarten? Bitte ändern Sie Ihren Fingerabruck, bevor Sie wieder auf unser System zugreifen? Klar, ich such nur kurz meinen Chirurgen auf... ping

Sie möchten Informationssicherheit und Datenschutz im Unternehmen umsetzen?

Dann sprechen Sie uns gerne unverbindlich an!
  • Ganzheitliche Sicherheitslösungen – abgestimmt auf Ihr Unternehmen
  • Verlässlich. Vorausschauend. Kundenorientiert.
Vielen Dank, wir werden Ihre Anfrage umgehend bearbeiten!
Oops! Something went wrong while submitting the form.