Ansichten eines Informatikers

Fingerabdrucksynthesizer?

Fingerabdruckscanner sind als “Sicherheitstechnik” gerade in Mode. Bei Aldi bekommt man sie zum Anschluß an den USB, immer mehr USB-Sticks und externe Festplatten kommen mit einem Abdruckscanner und manche neuere Notebooks haben so ein Ding auch eingebaut. Billig sind sie inzwischen sowieso, zumal wenn sie kein Flächensensor, sondern nur eine Zeile haben, was zusätzlich den Vorteil bietet, daß man beim Drüberziehen des Fingers keinen abnehmbaren Fingerabdruck hinterläßt.

Die Sache hat aber einen Haken: Im Gegensatz zu Paßworten kann man Fingerabdrücke nicht wechseln, wenn sie bekannt geworden sind. Und Fingerabdrücke sind nicht geheim. Demnächst sind sie in den Reisepässen abgespeichert und die USA wollen demnächst bei der Einreise nicht nur die Zeigefinger, sondern die Abdrücke aller 10 Finger abnehmen und das nicht nur zur Einreisekontrolle, sondern generell als Personendatebank. Die Fingerabdrücke werden auf Jahrzehnte hinaus gespeichert.

Abgesehen davon, daß ein Fingerabdruckscanner keine Daten verschlüsseln kann, sondern nur einen Abdruck mit einem bestehenden Muster vergleichen und dann ggf. den Schlüssel freigeben kann, ihn aber separat gespeichert haben muß, drängt sich die Frage auf, ob nicht ein Geheimdienst oder eine Regierungsbehörde, die Zugriff auf diese Datenbank hat, mit geeignetem Gerät einfach den Fingerabdruck des Festplattenbesitzers synthetisieren und den Scanner überlisten kann. In England kann man ja schon für Jahre hinter Gitter wandern, wenn man eine Platte nicht entschlüsselt. Da wäre die Hemmschwelle für einen solchen Scanner sicherlich gering. Man müßte also ein Gerät bauen, was Fingerabdruckdaten, die es etwa von einem Reisepaß in der Tasche per RFID ausliest, gegenüber einem Fingerabdrucksensor nachahmt.

Im Ergebnis halte ich deshalb nicht viel von solchen Scannern. (Abgesehen von dem Umstand, daß ich mir vor Jahren mal an einem heißen Keramikteller, den ich im Backofen hatte, derart die Finger verbrannt habe, daß die Fingerkuppen völlig glatt geschmolzen waren und ich ca. 2 Monate keine Fingerabdrücke mehr hatte. Ich wäre weder in die USA noch in irgendwelche USB-Sticks mehr reingekommen.)