In Windows 10 loggt man sich mit einem Lächeln ein. So oder so ähnlich heißt es in dem Werbespot mit den süßen Babys, der derzeit auch im deutschen Fernsehen zu sehen ist. Denn dank der neuen Sicherheitsfeatures, genannt Windows Hello, unterstützt Windows 10 nun biometrische Authentifizierung nach den FIDO Standards. Statt des guten alten Passworts kann man sich also mittels Fingerabdruck, Iris-Scan oder Gesichtserkennung einloggen. Wie letzteres funktioniert, könnt ihr etwa in diesem Demo-Video sehen.
Die australische Zeitung The Australian wollte nun ganz genau wissen, wie sicher Windows Hello eigentlich ist. Was ist, wenn ich einen bösen Zwillingsbruder habe, der mit zum verwechseln ähnlich sieht? Könnte er nicht die Gesichtserkennung von Windows Hello überlisten und so an meine Daten kommen?
Bewaffnet mit einer Intel Real Sense Kamera, einem Lenovo Thinkpad Yoga 14 und sechs eineiigen Zwillingsprächen machten sie den Test. (Die Testpersonen fanden sie übrigens über die Australian Twin Registry – gibt’s so eine Zwillings-Datenbank etwa auch bei uns?)
Das Ergebnis: Windows Hello lässt sich nicht verarschen! Zusammen mit Intels RealSense Kamera – bestehend aus einer normalen, einer Infrarot und einer 3D-Linse – konnte die Gesichtserkennung auch noch so identische Zwillinge zuverlässig auseinanderhalten. Bei einem der Pärchen funktionierte der Login überhaupt nicht (die Schwerstern Isabelle und Natalie mussten leider draußen bleiben), aber kein einziges Mal wurde der falschen Person Zutritt zum System gewährt. Gut zu wissen.
Vor bösen Zwillingen muss man sich mit Windows Hello also keine Sorgen machen. Aber was ist mit bösen Klonen? Oder der Gesichtstransplantations-Technologie aus Face/Off? Klingt nach einer weiteren spannenden Testreihe (in Kürze exklusiv auf WindowsUnited?).
Nutzt ihr Windows Hello? Vertraut ihr biometrischer Authentifizierung oder setzt ihr lieber auf das gute, alte Passwort? Diskutiert mit in den Kommentaren.
(Bild-)Quelle: The Australian via WindowsCentral
Beitragsbild: MemeCenter.com
Das ist ja interessant. Die Erkennungssoftware muss ja sehr ausgereift sein und die Sensoren erst recht. Respekt an Intel und Microsoft.
Ja, finde ich auch. Hätte ich nicht gedacht…
Interessant wäre auch wie das System auf das altern eines Menschen reagiert? Das kann man leider nicht kurzfristig testen aber macht mich neugierig.
Muss ein Teenager jedes Jahr neukalibrieren?
Bei Teenagern ja. Bei allen anderen geht die Hardware vorher kaputt… Ich frage mich aber, was ist, wenn jemand plötzlich massiv an Gewicht verliert oder zunimmt? Frisur von lang auf kurz ändert? Schnurrbart wachsen lässt oder sich die Augen lasert?
Frisur und Bart dürften egal sein, solange Mund- und Augenwinkel und die Nase zu sehen sind. Diese Punkte werden ins Verhältnis gesetzt und sind so ziemlich einmalig – vermutlich sogar auch bei Klons (Stichwort Lebenswirklichkeit formt das Gedicht).
Gewichtsänderungen sind ebenfalls nicht relevant, außer bei extremen Änderungen, die auch Mundwinkel anders erscheinen lassen.
Die Entfernung zum Gerät wegen der Verhältnisrechnung egal, Sommerbräune auch.
Grimassen werden u.U. nicht erkannt – je nach dem 🙂
…nicht nur das….man muss auch mit Gesichtsveränderungen rechnen, beispielsweise durch Unfälle…oder wenn jemand zum Brillenträger wird….?!
Das ist echt ne interessante Frage… Man kann auf jeden Fall mehrere Bilder von sich aufnehmen, mit/ohne Brille, mit verschiedenen Frisuren usw. Das erhöht dann die Zuverlässigkeit. Aber es wäre schon interessant zu testen wie sehr man sich durch das Altern verändern müsste, um nicht mehr erkannt zu werden.
Auf jeden Fall hat man (zumindest bislang) aber nach wie vor auch das Passwort als Option. Man bleibt also nicht ausgesperrt, falls irgendwas mit dem Gesicht passiert oder man einen Fingerabdruck scanner hat, aber einem die finger abgehackt werden…
nur nützt es dir auch nicht mehr viel, wenn dir einer die Finger abhackt und das Notebook mitnimmt 😛
Im Moment nutze ich am SP3 den Bildcode und muss seitdem immer nachschlagen, wenn ich mal das Kennwort benötige.
Gegen die Gesichtserkennung hätte ich auch nichts einzuwenden.