Categories: MobileSmartphone

Samsung Galaxy S8: Gesichtserkennung lässt sich mit Foto austricksen

Schon während der offiziellen Präsentation des Samsung Galaxy S8 ist es einem spanischen Video-Blogger offenbar gelungen, die Gesichtserkennung des Flaggschiff-Smartphones auszutricksen. Unter anderem auf Youtube zeigt Marcianotech, dass die Frontkamera auch ein Foto statt des Gesichts des Nutzers akzeptiert, um die Gerätesperre aufzuheben.

In dem Video nutzt der Blogger ein zweites Galaxy S8, um ein Foto seines eigenen Gesichts aufzunehmen. Das erste Galaxy S8 hatte er zuvor für die Erkennung seines Gesichts konfiguriert. Anschließend hält er das zweite S8, auf dessen Display sein Foto zu sehen ist, vor die Frontkamera des ersten S8, woraufhin sich dessen Sperrbildschirm deaktiviert.

Da Samsung nur eine 2D-Kamera für die Erfassung des Gesichts benutzt, kann das Gerät auch keine dreidimensionalen Merkmale erkennen. Stattdessen ermittelt die Gesichtserkennung Größe und Position von Bereichen wie Augen, Nase und Mund, um aus dem 2D-Scan des Gesichts einen digitalen „Fingerabdruck“ des Gesichts zu errechnen. Dieselben Informationen kann offenbar aber auch ein Foto liefern.

Ars Technica weist darauf hin, dass dieses Problem schon länger bekannt ist. Schon 2011 habe Google Android 4.0 mit einer Gesichtserkennung ausgestattet, die anfänglich dasselbe Problem gehabt habe. Mit Android 4.1 habe Google die Funktion überarbeitet: Per Lidschlag sollte nun sichergestellt werden, dass ein Mensch das Gerät entsperrt. Aber auch diese Kontrolle sei ausgehebelt worden, und zwar mit zwei Fotos, die abwechselnd vor die Kamera gehalten wurden: eines zeigte den Nutzer mit offenen Augen, eines mit geschlossen Augen.

Samsung ist diese Schwachstelle offenbar bekannt. Auf seiner Website beschreibt es die Gesichtserkennung als Komfortfunktion zur Entsperrung des Galaxy S8. „Sicherheit steht für uns an erster Stelle. Deshalb haben wir effektive Mechanismen entwickelt, die Ihre Privatsphäre schützen und Ihnen das Leben überraschend einfach machen sollen: Vom Iris-Scanner, der Ihr Smartphone sichert, über die Gesichtserkennung, die Ihr Smartphone schnell entsperrt, bis zum Sicheren Ordner, der Ihre Daten rund um die Uhr vor neugierigen Blicken schützt.“

In einer Stellungnahme, die Ars Technica vorliegt, wird Samsung noch deutlicher. Darin stellt das koreanische Unternehmen die Gesichtserkennung auf eine Stufe mit einer einfachen Wischgeste zum Entsperren des Displays: Sie soll also eigentlich nur verhindern, dass das Display versehentlich aktiviert wird. „Es ist wichtig, zu betonen, dass die Gesichtserkennung, obwohl sie bequem ist, derzeit nur zum Entsperren des S8 benutzt werden kann, nicht aber für einen authentifizierten Zugriff auf Samsung Pay oder Sichere Ordner“

Die Formulierung legt die Vermutung nahe, dass Samsung Möglichkeiten prüft, die Gesichtserkennung zu verbessern. Ob ein Zusammenhang mit Gerüchten besteht, wonach bei der Fertigung der Frontkamera des Galaxy S8 derzeit noch Probleme auftreten, ist unklar.

Wie The Korea Herald berichtet, kämpft der Hersteller der Frontkamera Patron mit einer zu hohen Ausschussrate von mehr als 30 Prozent. Grund dafür soll der in der Frontkamera integrierte Iris-Scanner sein – eine weitere biometrische Funktion des Galaxy S8, die Samsung in Bezug auf die Sicherheit mit dem Fingerabdruckscanner gleichsetzt. Die Frontkamera mit integriertem Iris-Scanner des Galaxy S8+ soll von einem anderen Lieferanten stammen und in ausreichenden Mengen zur Verfügung stehen.

ANZEIGE

So lassen sich Risiken bei der Planung eines SAP S/4HANA-Projektes vermeiden

Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.

Tipp: Sind Sie ein Android-Kenner? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

2 Tagen ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

2 Tagen ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

3 Tagen ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

3 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

3 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

3 Tagen ago