Windows 10: Gesichtserkennung per Windows Hello bislang nicht zu überlisten

11
News George J. King Als bevorzugte Quelle auf Google hinzufügen
Windows 10 unterstützt auch biometrische Sensoren zum Einloggen.
Quelle: Microsoft

Mit Windows 10 unterstützt Microsoft auch das Einloggen per Biometrie, unter anderem auch durch Gesichtserkennung mit einer Intel Realsense-Kamera. Im Gegensatz zu anderen Methoden scheint Windows Hello sich nicht so einfach überlisten zu lassen, wie ein kleiner Test zeigt.

Biometrie gilt als relativ sicher, doch die entsprechenden Sensoren lassen sich mit einem gewissen Aufwand meistens überlisten. Vom nachgebauten Fingerabdruck mit Holzleim über das Ausdrucken eines hochauflösenden Bildes einer Iris – die meisten biometrischen Scanner haben Schwachstellen und akzeptieren Attrappen. Die Kollegen der c't haben sich daher auch einmal das Zusammenspiel zwischen "Windows Hello" in Windows 10 und einer Realsense-F200-Kamera von Intel angesehen, die in diesem Fall zur Gesichtserkennung verwendet wird.

Die Kamera erkennt das Gesicht in 3D mit Tiefen- und Farbinformationen und ist Voraussetzung für diese Funktion in Windows 10. Herkömmliche Webcams reichen daher nicht aus. Beim Test wurde Windows Hello samt Kamera auch mit Masken konfrontiert, die nach einen zuvor von Windows eingescannten Gesicht erstellt wurden. Mit einer reinen 3D-Papiermaske ließ sich die Gesichtserkennung nicht überlisten, auch eine besser eingescannte Version half nicht weiter. Eine Analyse zeigte, dass hier schon die Tiefendaten deutlich unterschiedlich ausfielen.

Daraufhin führte die c't sogar einen Test mit einem 3D-Modell in voller Auflösung durch, das auf einem 3D-Drucker erstellt wurde. Auch hier konnte Windows Hello nicht getäuscht werden. Es sieht also aktuell danach aus, als wäre die Gesichtserkennung zumindest mit den offensichtlichsten Täuschungsversuchen nicht zu überlisten. Setzt sich der Nutzer mit dem richtigen Gesicht vor den Rechner, wird er in wenigen Augenblicken erkannt. Allerdings soll die für Herbst geplante USB-Version der notwendigen Intel Realsense-Kamera rund 100 Euro kosten.

Quelle: c't

11
    • Kommentare (11)

      Zur Diskussion im Forum
      • Von Spinal BIOS-Overclocker(in)
        AW: Windows 10: Gesichtserkennung per Windows Hello bislang nicht zu überlisten

        Zitat von der_yappi
        Vlt für die HELLO-Freunde interessant:

        Kommt zwar vom damaligen iPhone 5s, aber da bei beiden (Win10 und iPhone 5s) biometrische Daten als Sicherung dienen (können!) trifft es auch hier zu

        Quelle: https://netzpolitik.org/2...
        War ja klar das sowas von Netzpolitik kommt. Die scheinen eh eine Heidenangst vor Behörden zu haben. Wer unbedingt an die Daten eines geklauten Handys kommen will, schafft das mit dem entsprechenden Equipment/KnowHow auch so. Und da sind mir Behörden lieber als Kriminelle. Es sei denn ich habe was zu befürchten (was ich nicht habe).

        Mir persönlich geht es zb. bei einem Mobiltelefon auch eher darum, dass ein Dieb nichts mit meinen Daten anfangen kann, bis ich das Handy gesperrt/gelöscht habe, Passwörter geändert usw. Die meisten werden eh ein Factory Reset machen oder irgendwie das Handy "löschen" weil so ein Diebstahl ja in der Regel nicht das Ziel hat, Daten abzugreifen, sondern an das Smartphone zu kommen. Das mag für Firmentelefone usw, nicht gelten, aber da sollte man vielleicht auch mehr als einen Fingerabdruckscanner nutzen. Denn genau den finde ich zb. beim iPhone sehr praktisch, da man das Handy ruck zuck entsperrt hat und trotzdem eine für mich ausreichende Sicherheit bietet.

        Wenn so eine Gesichtserkennung sicherer ist finde ich das natürlich gut. Denn schlussendlich kann man solche Systeme auch immer zusätzlich zu herkömmlichen Systemen benutzen.

        bye
        Spinal
      • Von Spinal BIOS-Overclocker(in)
        AW: Windows 10: Gesichtserkennung per Windows Hello bislang nicht zu überlisten

        Zitat von der_yappi
        Vlt für die HELLO-Freunde interessant:

        Kommt zwar vom damaligen iPhone 5s, aber da bei beiden (Win10 und iPhone 5s) biometrische Daten als Sicherung dienen (können!) trifft es auch hier zu

        Quelle: https://netzpolitik.org/2...
        War ja klar das sowas von Netzpolitik kommt. Die scheinen eh eine Heidenangst vor Behörden zu haben. Wer unbedingt an die Daten eines geklauten Handys kommen will, schafft das mit dem entsprechenden Equipment/KnowHow auch so. Und da sind mir Behörden lieber als Kriminelle. Es sei denn ich habe was zu befürchten (was ich nicht habe).

        Mir persönlich geht es zb. bei einem Mobiltelefon auch eher darum, dass ein Dieb nichts mit meinen Daten anfangen kann, bis ich das Handy gesperrt/gelöscht habe, Passwörter geändert usw. Die meisten werden eh ein Factory Reset machen oder irgendwie das Handy "löschen" weil so ein Diebstahl ja in der Regel nicht das Ziel hat, Daten abzugreifen, sondern an das Smartphone zu kommen. Das mag für Firmentelefone usw, nicht gelten, aber da sollte man vielleicht auch mehr als einen Fingerabdruckscanner nutzen. Denn genau den finde ich zb. beim iPhone sehr praktisch, da man das Handy ruck zuck entsperrt hat und trotzdem eine für mich ausreichende Sicherheit bietet.

        Wenn so eine Gesichtserkennung sicherer ist finde ich das natürlich gut. Denn schlussendlich kann man solche Systeme auch immer zusätzlich zu herkömmlichen Systemen benutzen.

        bye
        Spinal
      • Von Master451 Freizeitschrauber(in)
        AW: Windows 10: Gesichtserkennung per Windows Hello bislang nicht zu überlisten

        Dass biometrische Daten von der Polizei verwendet werden dürfen, sollte bekannt sein... Deswegen sollte man wichtige Daten zusätzlich sichern, auf dem Computer ist das ja recht einfach, und selbst beim Smartphone gibt es Apps dafür, falls man wirklich wertvolle Daten draufhat.
        Microsoft Hello ist mit der Kamera durchaus beeindruckend, was ich besonders spannend finde ist, dass die Kamera wohl auch im Dunkeln funktioniert und dass die Erkennung richtig schnell ist. Siehe hierzu auch das Video, er testet unter anderem auch die Sache mit nem Foto und ohne Licht und man kriegt allgemein nen Überblick, wie das ganze funktioniert...
        https://www.youtube.com/w...
      • Von Yaso PC-Selbstbauer(in)
        AW: Windows 10: Gesichtserkennung per Windows Hello bislang nicht zu überlisten

        Ich hoffe mal es gibt auf PCGH die Tage ein "Lohnt es sich auf Windows 10 umzusteigen" Artikel.
        Ich bin ja ein sehr neugieriger Mensch, aber ich hab schon ein wenig Bedenken Windows 10 direkt zu installieren.
      • Von Julian1303 BIOS-Overclocker(in)
        AW: Windows 10: Gesichtserkennung per Windows Hello bislang nicht zu überlisten

        Zitat von VeriteGolem
        Bei Kinect haben alle geschrien "DATENSCHUTZ"

        Den Mist finden jetzt alle geil.....Menschen....
        Nicht alle. Auch diese Cloudsammelwut vieler Firmen mag ich z.B. nicht. Daher sind bei mir auf dem Phone die Clouds und Syncronisationen komplett deaktiviert. Alle, von Vodafone über Google, Shazam bis hin zu Samsung. Und beim Windows 10 Rechner ebenfalls. Hab ein NAS ich brauche keine Cloud irgendwo auf der Welt wo eventuell auch biometrische Daten wie Fingerabdruck oder Gesicht landen. Aber davon abgesehen sind wir doch eh schon alle gläserne Menschen, daher wäre das eh nur der letzte Schritt alles von sich ins Netz zu bringen
      • Von Freakless08 Volt-Modder(in)
        AW: Windows 10: Gesichtserkennung per Windows Hello bislang nicht zu überlisten

        Ob dann nach einigen Wochen/Monaten die Meldung kommt "Ihr Kopf ist zu Fett, machen Sie mal wieder Sport!" und dann wird ein damals/heute Bild angezeigt?
      Direkt zum Diskussionsende
  • Print / Abo
    Apps
    PCGH Magazin 08/2026 PC Games 07/2026 play5 08/2026 N-Zone 07/2026 Linux Magazin 07/2026 LinuxUser 07/2026 Raspberry Pi Geek 07/2026
    PC Games Hardware PC Games Linux Magazin Raspberry Pi Geek Computec Kiosk