Fingerabdruck-Sensor: Tochter kann Google Pixel 8 entsperren

Am vergangenen Wochenende habe ich mein Google Pixel 8 (GrapheneOS) wie üblich auf dem Schreibtisch liegen lassen. Als ich kurze Zeit später zurückkam, entdeckte ich unsere siebenjährige Tochter, die gerade durch die Bildergalerie wischte. Zuerst war ich überrascht und dachte: Habe ich das Gerät nicht gesperrt? Normalerweise erfolgt die automatische Sperrung doch nach 5 Sekunden.

Es stellte sich heraus, dass sie in der Lage war, mein Gerät mit ihrem rechten Daumen zu entsperren. Weitere Recherchen ergaben, dass dieses Problem auftreten kann, wenn die Fingerabdrücke ähnlich sind und es zu sogenannten Kollisionen kommt. Diese Kollisionen können auftreten, wenn zwei Personen ähnliche oder fast identische Fingerabdruckmuster haben, was zu Fehlern bei der Identifizierung führen kann.

Ich habe daraufhin mit Daniel Micay (GrapheneOS) gesprochen, der mir das bestätigte. Die Erkenntnisse lassen sich wie folgt zusammenfassen:

  • Kollisionen sind möglich
  • Die Wahrscheinlichkeit von Kollisionen kann sich erhöhen, wenn eine Displayfolie verwendet wird
  • Hinterlegt man den Fingerabdruck mehrfach, ist die Gefahr für Kollisionen erhöht
  • Screen-Reader unter dem Display führen zu mehr Kollisionen im Vergleich zu älteren (rückseitigen) Lesegeräten, wie z.B. beim Google Pixel 4a

Aufgrund anfänglicher Probleme mit dem Fingerabdrucksensor habe ich meinen rechten Daumen zweimal hinterlegt. Das war schließlich das Problem, das die Kollision verursachte. Nachdem ich alle Fingerabdrücke gelöscht und meinen rechten Daumen nur einmal hinterlegt hatte, konnte meine Tochter das Gerät nicht mehr entsperren.

tl;dr: Um Kollisionen möglichst zu vermeiden, sollte der Fingerabdruck nur einmal hinterlegt und auf die Verwendung einer Displayfolie verzichtet werden. Zur Erhöhung der Sicherheit kann alternativ eine PIN oder ein Passwort verwendet werden.

Der Kuketz-Blog ist spendenfinanziert! Mitmachen ➡