Categories: MobileSmartphone

Samsung Galaxy S8: Gesichtserkennung lässt sich mit Foto austricksen

Schon während der offiziellen Präsentation des Samsung Galaxy S8 ist es einem spanischen Video-Blogger offenbar gelungen, die Gesichtserkennung des Flaggschiff-Smartphones auszutricksen. Unter anderem auf Youtube zeigt Marcianotech, dass die Frontkamera auch ein Foto statt des Gesichts des Nutzers akzeptiert, um die Gerätesperre aufzuheben.

In dem Video nutzt der Blogger ein zweites Galaxy S8, um ein Foto seines eigenen Gesichts aufzunehmen. Das erste Galaxy S8 hatte er zuvor für die Erkennung seines Gesichts konfiguriert. Anschließend hält er das zweite S8, auf dessen Display sein Foto zu sehen ist, vor die Frontkamera des ersten S8, woraufhin sich dessen Sperrbildschirm deaktiviert.

Da Samsung nur eine 2D-Kamera für die Erfassung des Gesichts benutzt, kann das Gerät auch keine dreidimensionalen Merkmale erkennen. Stattdessen ermittelt die Gesichtserkennung Größe und Position von Bereichen wie Augen, Nase und Mund, um aus dem 2D-Scan des Gesichts einen digitalen „Fingerabdruck“ des Gesichts zu errechnen. Dieselben Informationen kann offenbar aber auch ein Foto liefern.

Ars Technica weist darauf hin, dass dieses Problem schon länger bekannt ist. Schon 2011 habe Google Android 4.0 mit einer Gesichtserkennung ausgestattet, die anfänglich dasselbe Problem gehabt habe. Mit Android 4.1 habe Google die Funktion überarbeitet: Per Lidschlag sollte nun sichergestellt werden, dass ein Mensch das Gerät entsperrt. Aber auch diese Kontrolle sei ausgehebelt worden, und zwar mit zwei Fotos, die abwechselnd vor die Kamera gehalten wurden: eines zeigte den Nutzer mit offenen Augen, eines mit geschlossen Augen.

Samsung ist diese Schwachstelle offenbar bekannt. Auf seiner Website beschreibt es die Gesichtserkennung als Komfortfunktion zur Entsperrung des Galaxy S8. „Sicherheit steht für uns an erster Stelle. Deshalb haben wir effektive Mechanismen entwickelt, die Ihre Privatsphäre schützen und Ihnen das Leben überraschend einfach machen sollen: Vom Iris-Scanner, der Ihr Smartphone sichert, über die Gesichtserkennung, die Ihr Smartphone schnell entsperrt, bis zum Sicheren Ordner, der Ihre Daten rund um die Uhr vor neugierigen Blicken schützt.“

In einer Stellungnahme, die Ars Technica vorliegt, wird Samsung noch deutlicher. Darin stellt das koreanische Unternehmen die Gesichtserkennung auf eine Stufe mit einer einfachen Wischgeste zum Entsperren des Displays: Sie soll also eigentlich nur verhindern, dass das Display versehentlich aktiviert wird. „Es ist wichtig, zu betonen, dass die Gesichtserkennung, obwohl sie bequem ist, derzeit nur zum Entsperren des S8 benutzt werden kann, nicht aber für einen authentifizierten Zugriff auf Samsung Pay oder Sichere Ordner“

Die Formulierung legt die Vermutung nahe, dass Samsung Möglichkeiten prüft, die Gesichtserkennung zu verbessern. Ob ein Zusammenhang mit Gerüchten besteht, wonach bei der Fertigung der Frontkamera des Galaxy S8 derzeit noch Probleme auftreten, ist unklar.

Wie The Korea Herald berichtet, kämpft der Hersteller der Frontkamera Patron mit einer zu hohen Ausschussrate von mehr als 30 Prozent. Grund dafür soll der in der Frontkamera integrierte Iris-Scanner sein – eine weitere biometrische Funktion des Galaxy S8, die Samsung in Bezug auf die Sicherheit mit dem Fingerabdruckscanner gleichsetzt. Die Frontkamera mit integriertem Iris-Scanner des Galaxy S8+ soll von einem anderen Lieferanten stammen und in ausreichenden Mengen zur Verfügung stehen.

ANZEIGE

So lassen sich Risiken bei der Planung eines SAP S/4HANA-Projektes vermeiden

Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.

Tipp: Sind Sie ein Android-Kenner? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago