Fingerabdruck gefällig?

Apples neuster „Geniestreich“ soll er sein – der Fingerabdruckscanner welcher sich unter dem Homebutton befindet. Sensibel ist es natürlich nicht, so etwas auf dem Gipfel eines Überwachungskandales noch nie gekannten Ausmaßes herauszubringen. Nun muss man Apple natürlich zu Gute halten, das der Einbau des Scanners sicherlich schon sehr lange geplant war und die Veröffentlichung nur zur falschen Zeit kam. Trotzdem vereint dieses System einige sehr unangenehme Eigenschaften welche es unbrauchbar machen.

Auch wenn Apple bei der Keynote versprochen hat, das der gespeicherte Fingerabdruck nur lokal auf dem Gerät gespeichert wird und niemals in die iCloud oder auf Apple Server (von anderen Servern war nicht die Rede) hochgeladen wird, muss das nicht heißen das niemand an diese Abdrücke herankommt. Gemäß der Maxime, wo ein Wille da auch ein Weg, wird es sicherlich eine Möglichkeit geben diese Daten auszulesen.

Die Codeeingabe ist sicherer als der Fingerabdruck

Die Codeeingabe ist sicherer als der Fingerabdruck

Es gibt im Moment zirka 700 Millionen iOS Nutzer. Wenn man davon ausgeht, das in relativ kurzer Zeit 50 Millionen Nutzer über ein iOS Gerät mit Fingerabdruckscanner verfügen, dann haben wir eine wunderschöne Datenbasis. Und große Datensammlungen wecken immer Begehrlichkeiten. Erst recht wenn es sich dabei um so sensitive Informationen wie den eigenen Fingerabdruck handelt.

Das nächste Problem bei einer Anmeldung mittels des Fingerabdruckes ist die Tatsache das sich ein solcher für eine sichere Authentifizierung nicht eignet. Im Gegensatz zu einem Schlüssel oder unserer PIN hinterlassen wir ständig und überall unsere Fingerabdrücke – auf Gläsern, Möbeln und auf dem iPhone selbst. Das entspricht dem Sicherheitsniveau eines Haustürschlüssels unter dem Türvorleger.

Die Wahrscheinlichkeit das jemand anders das iPhone mit seinem eigenen Finger entsperren kann, liegt im übrigen bei 1:50000 – das bedeutet, das einer von 50.000 Menschen auch an ihr iPhone kommt. Bis hierher ist das natürlich eine eher theoretische Bedrohung. Fingerabdrücke lassen sich allerdings relativ einfach kopieren, was drei Tage nach dem Erscheinens des iPhone 5S eindrucksvoll bewiesen wurde. Jan Krissler dachte sich für die Überwindung keine neuen Verfahren aus, sondern nutzte eine bekannte Methode und entsperrte das iPhone mit einem Kunstfinger. Die Lebenderkennung wurde dabei durch das Anhauchens des Kunstfinger überwunden.

Auch im Alltag behält der Scanner einige unangenehme Überraschungen bereit. So wurde das Handy des Abgeordneten Andreas Baum von einem Polizisten ohne dessen Einwilligung durchsucht. In seinem Fall hatte er keine Codesperre im Gerät, allerdings benötigt man kein Einverständnis mehr bei einem Zugang per Fingerabdruck. Während der Code für das eigene Telefon nicht herausgeben werden muss, kann ein Polizist bei einer solchen Durchsuchung, den Nutzer einfach dazu zwingen meinen Finger auf das Gerät zu legen. Mit ein bisschen Gewalt geht da einiges. Wer jetzt der Meinung ist das das nicht rechtens ist – auch die erkennungsdienstliche Behandlung (inklusive Fingerabdrücke) kann unter Zwang vorgenommen werden.

Das Fazit ist vernichtet. Die Fingerabdruckfunkion ist nicht nur untauglich, sondern gefährlich – da sie dem Nutzer einige essentielle Schutzmaßnahmen nimmt. Ein Passwort kann er für sich behalten, einen Fingerabdruck nicht. Ein Fall wird trotzdem nicht eintreten. Wer sich in den Authentifizierungsfinger schneidet, kann über die Notruffunktion immer noch Hilfe rufen, denn diese funktioniert ohne eine Sicherheitsabfrage. Es sollte auch das einzige sein, was bei einem Mobilgerät ohne Authentifikation über einen Sicherheitscode oder ein entsprechendes Muster funktioniert.

OpenVPN unter iOS nutzen

iOS bietet von Haus aus eine Reihe von Möglichkeiten für VPN Verbindungen. Leider sind Verbindungen per OpenVPN nicht darunter. Allerdings ist dies kein Beinbruch, da es eine entsprechende App im Appstore gibt. Die benötigten Dateien (Zertifikate und Konfiguration) sind dabei die selben wie bei der Mac OS X Nutzung. Nachdem die Dateien per iTunes über die Dateifreigabe importiert worden sind, können sie in der OpenVPN App importiert werden. Nachdem Import sieht man die Verbindung und den Schriftzug „Unconnected“. Mit einem Druck auf den Radiobutton wird eine Verbindung hergestellt.

Das VPN Logo in der oberen Leiste zeigt den Status an

Das VPN Logo in der oberen Leiste zeigt den Status an

An dieser Stelle fragt iOS ob man der Anwendung die Rechte zum Herstellen einer VPN Verbindung geben möchte. Dies sollte natürlich bejaht werden. Oben in der Menüleiste gibt es nun ein VPN Logo, welches einen darauf hinweist das die Verbindung steht und genutzt werden kann.

Quantum Rush

Neben F-Zero und dessen Ablegern, wird es schwierig weitere vernünftige Science Fiction Racer zu finden. Das Spiel Quantum Rush möchte dies ändern. Es handelt sich dabei um keinen reinen Racer wie bei F-Zero, sondern die Gleiter verfügen auch über Waffensysteme ähnlich Extreme G. Ein Einspielermodus ist leider nicht vorgesehen, allerdings soll man über das Netz mit anderen Spielen um die Wette fahren können.

Quantum Rush

Quantum Rush

Entwickelt wird das ganze vom Berliner GameArt Studio und soll zuerst als Windows Version erscheinen. Da Quantum Rush mittels Unity3D entwickelt wird, sind auch Versionen für Mac, Linux, XBox, PlayStation, Android und iOS geplant. Vielleicht springt auch noch eine Version für die OUYA heraus.

Aktivieren Sie JavaScript um das Video zu sehen.
Video-Link: https://www.youtube.com/watch?v=8KceqLDtfpk

Das Projekt sucht dabei noch Unterstützer auf Kickstarter welche die Entwicklung finanzieren. Ziel sind dabei $100,000 und im Moment sind noch 18 Tage Zeit um die restlichen knapp $95.000 aufzutreiben.

ownCloud iOS 7 CardDAV Problem umgehen

In den Betaversionen hatte iOS 7 seine Probleme mit der CardDAV Synchronisierung. Mittlerweile funktioniert diese bei der letzten Betaversion (bzw. der Goldmaster) ohne Probleme. Die passende URL für die CardDAV Synchronisierung ist dabei folgende:

https://cloud.example.org/remote.php/carddav/addressbooks/seeseekey/contacts

Die URL muss natürlich angepasst werden und der Name „seeseekey“ durch den eigenen Nutzernamen ausgetauscht werden. Danach sollte iOS die URL bei richtigem Passwort und Nutzername ohne Murren akzeptieren.

iOS7 und Probleme mit CardDAV in Verbindung mit ownCloud

Wie ich in einem Artikel beschrieb funktioniert CardDAV in Verbindung mit den iOS 7 Betas nicht. Mittlerweile gibt es dazu auch einen Bugreport im ownCloud Bugtracker. Wie es scheint, kommt der Fehler dadurch zu Stande das iOS 7 die Anfragezeichenkette dupliziert:

[11/Aug/2013:18:05:48 +0200] "PROPFIND /owncloud/remote.php/carddav/addressbooks/USERNAME/contacts/owncloud/remote.php/carddav/principals/USERNAME/ HTTP/1.1" 401 1163 "-" "iOS/7.0 (11A4449a) dataaccessd/1.0"

Das sieht verdächtig nach einem Fehler in der iOS 7 Beta aus. Es betrifft dabei alle Betas von Beta 1 bis Beta 5. Hier kann man nur hoffen das Apple bis zur fertigen Version noch nachbessert.