/ / Touch ID und Face ID machen Sie nicht sicherer

Berührungs-ID und Gesichts-ID machen Sie nicht sicherer

Touch ID und Face ID Bereich großartig. Wir mögen sie und wir benutzen sie. Es handelt sich jedoch um praktische Funktionen, nicht um Sicherheitsfunktionen, und Sie haben weniger rechtlichen Schutz, wenn Sie sie in den USA verwenden. Bei Bedarf können Sie sie vorübergehend deaktivieren.

Dies gilt auch für Android-Telefone mit Fingerabdrucksensoren, Iris-Scans oder anderen biometrischen Funktionen.

Gesichts-ID Ermöglicht die einfache Suche nach Rahmen

Mit Face ID bloß auf Ihr Telefon schauen (undAugenkontakt) aus einer Entfernung von drei oder vier Fuß wird die Sperre aufgehoben. Jemand kann Ihr Telefon über einen Tisch halten, und wenn Sie es sich ansehen, haben Sie Ihr Telefon für diese Person entsperrt.

Wie Ars Technica hervorhebt, würde dies eineWeg für aufdringliche Grenzschutzbeamte, um Ihr Telefon zu entsperren und durch seinen Inhalt zu gehen. Grenzschutzbeamte könnten bereits versuchen, Sie zum Entsperren Ihres Telefons zu zwingen, aber dies macht es schnell und trivial. Die US-Grenze gilt als besonderer Ort, an dem viele typische Schutzmaßnahmen gegen Durchsuchungen und Beschlagnahmen nicht gelten.

Während Ars das Risiko an der US-Grenze hervorhebt,Diese Technik könnte auch an vielen, vielen Grenzen anderer Länder angewendet werden. Wer international reist, sollte das Risiko ernst nehmen. Sie möchten es den Grenzschutzbeamten nicht unbedingt einfach machen, die Fülle an persönlichen Informationen zu durchsuchen, die über Ihr Telefon verfügbar sind.

US-Gerichte sagen, dass PINs mehr Rechtsschutz haben

In den USA ist die Situation mit Touch ID und FaceID ist noch seltsamer als Sie vielleicht erwarten. US-Gerichte haben entschieden, dass die Strafverfolgung Sie dazu zwingen kann, einen Fingerabdruck bereitzustellen oder auf Ihr Telefon zu schauen, um es zu entsperren. Die Strafverfolgung kann Sie jedoch nicht rechtlich dazu zwingen, Ihr Telefon zu entsperren, wenn Sie einen Passcode, eine PIN oder ein Passwort verwenden.

Mit anderen Worten, US-Gerichte haben den Fünften gesagtDie Änderung der Verfassung schützt Sie davor, Ihr Telefon entsperren zu müssen, wenn Sie eine PIN verwenden, nicht jedoch, wenn Sie einen Fingerabdruck, Ihr Gesicht oder andere biometrische Daten verwenden. Die fünfte Änderung schützt Sie davor, sich selbst belasten zu müssen, aber eine PIN gilt als Information, die Sie kennen, während Ihre biometrischen Daten als physische Beweise gelten, zu deren Vorlage Sie gezwungen werden können. Insbesondere wird ein Fingerabdruck nicht als „aussagekräftige Mitteilung“ betrachtet, wohingegen dies eine PIN oder ein Passwort ist.

Während wir uns auf Touch ID und Face ID beziehenhier gilt das gleiche für fingerprint und face unlock auf android. Sie müssen keine Informationen preisgeben, die Sie kennen (z. B. einen Passcode), aber Sie müssen möglicherweise Maßnahmen ergreifen (z. B. Ihren Fingerabdruck, Ihr Gesicht oder andere biometrische Daten angeben).

Es ist einfacher, Ihren Finger oder Ihr Gesicht als Ihre PIN zu bekommen ...

Das Problem beschränkt sich nicht nur auf rechtliche Fragen mit der Regierung. Es ist einfach, sich Situationen vorzustellen, in denen ein Fingerabdruck oder eine Gesichtsentsperrung schlechter ist:

  • Ein Kind oder Partner nimmt Ihr Telefon und vorsichtigDrücke es im Schlaf gegen deine Fingerspitze, um es zu entsperren. Ein Kind kaufte einst mit genau dieser Methode Pokémon-Waren im Wert von 250 USD mit dem Telefon eines Elternteils.
  • Jemand nimmt Ihr Telefon in die Hand und hält es vor Ihnen in einer Menschenmenge hoch. Sie werfen einen Blick in ihre Richtung, und es ist entsperrt.

…Oder ist es?

Andererseits ist selbst ein starkes Passwort nicht vorhandenUnbedingt super sicher, wenn man es die ganze Zeit benutzt. Eine Studie ergab, dass der durchschnittliche Amerikaner 80-mal am Tag sein Telefon überprüft. Wenn Sie Ihr Telefon nun mehrmals täglich mit einer PIN entsperren, geschieht dies häufig in der Öffentlichkeit. Sind Sie sicher, dass niemand jemals Ihre PIN sehen wird?

Jemand, der Ihre PIN haben möchte, könnte Sie wahrscheinlich über die Schulter "surfen" - schauen Sie buchstäblich über Ihre Schulter, um zu sehen, wie Sie darauf tippen - und er würde Ihre PIN kennen.

So schützen Sie sich

Sie müssen Touch ID oder nicht unbedingt deaktivierenGesichtsausweis komplett. Sie sind praktische Funktionen, und das ist in Ordnung. Sie sind nützlich und wir verwenden sie. Beachten Sie jedoch, dass Sie etwas aufgeben. In den USA ist dies Ihr Schutz vor dem Entsperren Ihres Telefons.

Es gibt jedoch Möglichkeiten, die Funktion vorübergehend zu deaktivierenBerühren Sie ID, Gesichts-ID oder die entsprechenden Android-Geräte. Beispielsweise möchten Sie möglicherweise die Touch-ID oder die Gesichtserkennung vorübergehend deaktivieren, wenn Sie eine internationale Grenze passieren oder wenn Sie sich mit der Strafverfolgung befassen. Hierfür gibt es verschiedene Möglichkeiten:

  • Notfall-SOS-Modus (iPhone): Halten Sie auf einem iPhone 8 oder höher die Taste gedrücktSeitentaste (auch als Einschalttaste bezeichnet) und eine der Lautstärketasten. Drücken Sie bei einem iPhone 7 oder früher fünf Mal schnell auf die Seitentaste (Ein / Aus-Taste). Auf dem Bildschirm wird der Text „Emergency SOS“ angezeigt, damit Sie bei Bedarf einen Notruf tätigen können. Die Touch-ID oder die Gesichts-ID werden vorübergehend deaktiviert, und Sie müssen Ihre PIN erneut eingeben, um das Telefon zu entsperren.
  • Sperrmodus (Android): Wenn Sie ein Telefon mit Android P oder verwendenspäter können Sie die Einstellung „Sperroption anzeigen“ aktivieren. Auf diese Weise erhalten Sie eine neue Verknüpfung zum Sperren, auf die Sie über den Sperrbildschirm Ihres Telefons zugreifen können. Wenn Sie es aktivieren, werden der Fingerabdruckleser und alle Smart Lock-Funktionen Ihres Telefons deaktiviert, bis Sie Ihr Telefon mit Ihrer PIN entsperren.
  • Schalten Sie Ihr Telefon aus: Sie können Ihr Telefon auch einfach ausschalten. Wenn Sie es einschalten, müssen Sie Ihre PIN oder Ihr Kennwort eingeben, um es zu entsperren. Unabhängig davon, ob Sie ein iPhone oder ein Android-Telefon verwenden, können Sie Touch ID, Face ID oder die entsprechenden Android-Funktionen nicht verwenden, bevor Sie Ihre PIN eingeben. Möglicherweise möchten Sie Ihr Telefon nur ausschalten, bevor Sie eine internationale Grenze passieren.

Wenn Sie diesbezüglich Bedenken haben, können Sie auch die Entsperrung von Touch ID, Face ID oder Android-Fingerabdrücken deaktivieren und Ihr Telefon immer mit einer PIN oder einem Kennwort entsperren.

Seien wir jedoch ehrlich: Sie müssen Ihre PIN jedes Mal eingeben, wenn Sie Ihr Telefon entsperren, damit möglicherweise jemand Ihre PIN erkennen kann, indem er über Ihre Schulter blickt.

Kennen Sie die Risiken

Wir denken, die meisten Leute sollten Face ID oder Touch verwendenICH WÜRDE. Sie sollten jedoch die Risiken kennen. Wenn Sie sich in einer Situation befinden, in der Face ID oder Touch ID ein wenig riskant erscheinen, ist es ein guter Zeitpunkt, sie zu deaktivieren und sich vorübergehend auf eine PIN zu verlassen.

VERBUNDEN: So deaktivieren Sie Touch ID vorübergehend und fordern einen Passcode in iOS 11 an

Bildnachweis: Hadrian / Shutterstock.com, mama_mia / Shutterstock.com.