Zum Hauptinhalt springen

Forscher entsperren Smartphone mit simplem Trick

Für weniger als 500 Dollar haben US-Forscher eine Methode gefunden, ein Smartphone zu entsperren. Dafür brauchen sie zwar den Fingerabdruck des Besitzers, diesen selbst aber nicht.

Entsperren leicht gemacht: Anstatt des Original-Fingerabdrucks würde auch ein Ausdruck reichen.
Entsperren leicht gemacht: Anstatt des Original-Fingerabdrucks würde auch ein Ausdruck reichen.
Keystone

Als das FBI das iPhone eines toten Terroristen entsperren wollte, flossen angeblich grosse Summen an einen Spezial-Dienstleister. Beim Öffnen eines Samsung-Smartphones von einem Mordopfer kamen US-Forscher mit einer Lösung für weniger als 500 Dollar zum Ziel.

Forschern der Michigan State University ist es gelungen, die Sperre eines Smartphones mit einem auf Fotopapier ausgedruckten Fingerabdruck auszuhebeln. Bei dem Samsung Galaxy S6 handelte es sich um das Handy eines Mordopfers. Die Polizei hatte die Wissenschaftler gebeten, beim Entsperren des Smartphones zu helfen, da darauf wichtige Spuren auf der Suche nach dem Mörder vermutet wurden.

Optimiert und ausgedruckt

Da die Leiche bereits stark verwest war, konnten die Fingerabdrücke nicht mehr von dem Opfer genommen werden. Allerdings hatte die Polizei noch Fingerabdrücke des Mannes gespeichert, die bei einer früheren Festnahme abgenommen worden waren. Die Forscher aus dem Team von Professor Anil Jain nahmen diese Bilder, optimierten sie in einem Bildbearbeitungsprogramm und druckten sie dann auf Fotopapier aus.

Einfacher Drucker mit Spezialtinte

Nach einem Bericht von «Forbes» kam dabei ein einfacher Tintenstrahldrucker von Brother zum Einsatz, der für rund 150 Euro zu haben ist. Da der Fingerabdruckscanner des Galaxy S6 das Smartphone nur entsperrt, wenn die Fingerabdrucklinien auch Strom leiten, verwendeten die Wissenschaftler eine spezielle Tinte. Die Spezial-Tinte habe rund 300 Dollar gekostet.

Mit der selben Technik könne man im Prinzip auch ein neues Samsung Galaxy S7 oder das iPhone 6 entsperren. «Zu unserem Glück verlangte dieses Smartphone nicht, dass man nach einer bestimmten Anzahl von vergeblichen Versuchen ein Passwort eingeben muss», sagte Jain. «Dadurch konnten wir verschiedene digital bearbeitete Fingerabdrücke ausprobieren.»

Kein Sicherheitscode

Das Gerät verfügt auch nicht über eine Zeitsperre wie das iPhone von Apple. Dort muss der Sicherheitscode eingegeben werden, wenn der letzte Einloggversuch per Fingerabdruck länger als 48 Stunden her ist.

Andrew Rathbun, Polizist beim MSU Police Department, war nach Angaben der Universität durch eine Google-Suche nach den Worten «spoof fingerprint» (vorgetäuschter Fingerabdruck) auf das Team von Anil Jain aufmerksam geworden. Rathbun erklärte «Forbes», er könne noch nichts zu den Ermittlungsergebnissen sagen.

SDA/kko

Dieser Artikel wurde automatisch aus unserem alten Redaktionssystem auf unsere neue Website importiert. Falls Sie auf Darstellungsfehler stossen, bitten wir um Verständnis und einen Hinweis: community-feedback@tamedia.ch