Re: Diskusion Face Unlock vs Fingerprint
Ohne jetzt zu stark abzuschweifen was Perso vs. Smartphone anbelangt:
Die Daten auf deinem Perso lese ich mit nem selbstgebauten Lesegerät aus, während du in einem Cafe hinter mir sitzt, neben mir am Bahnhof/Toilette/Schalter... stehst.
Auf dem Smartphone liegt dein Fingerabdruck nicht einfach irgendwo rum, sondern in einem TEE (Trusted Execution Environment). Hierfür wird entweder ein komplett dedizierter Prozessor, mit eigenem RAM&ROM genutzt, oder ein gewisser Bereich des SOC virtualisiert. In beiden Fällen aber ist es komplett vom Rest des Systems isoliert. (Egal of Telfon gerootet, Bootloader entsperrt,...)
Abgesehen davon ist alles x-fach verschlüsselt. Keine App, Root oder sonstwas hat Zugriff, geschweige denn sieht diesen Speicherbereich.
Der neue Perso hingegen war, sofern ich mich korrekt erinnere, noch vor öffentlichem Release gehackt.
Somit ist das weit weit entfernt von Doppelmoral.
Bei FaceID weiß ich nicht, wo und wie das gespeichert wird, würde aber vermuten, dass das ähnlich läuft. Auswerten durch den Hersteller geht ebenfalls nicht, dies unterbindet die Art und Weise wie dieses komplette TEE System aufgebaut ist.
Um die Kurve back to topic zu ziehen, aus o.g. Gründen sind beide Systeme, Fingerprint und FaceID, meiner Meinung nach sicher.
