iPho­ne 5S — Fin­ger­ab­druck­sen­sor (Touch ID) abschal­ten und mit Mobi­le Device Manage­ment (MDM) managen

Seit mei­nem Arti­kel iPho­ne 5S — Nach vor­ne den­ken? OK! -> Apple steigt zum Waf­fen­her­stel­ler auf — Das Wett­ren­nen der Her­stel­ler um die Lie­be der NSA ste­hen hier die Tele­fo­ne nicht mehr still. Anwen­der und Inter­es­sen­ten wol­len wis­sen, ob man den Fin­ger­ab­druck­sen­sor — von Apple Touch ID genannt — im iPho­ne 5S abschal­ten kann.

Die Ant­wort ist zweigeteilt.

Auf dem Gerät kann der Sen­sor in den Ein­stel­lun­gen deak­ti­viert wer­den. Doch für Unter­neh­men ist die­se Lösung kei­ne Lösung, denn es bedeu­tet, dass das Unter­neh­men nicht garan­tiert davon aus­ge­hen kann, dass die­se Tech­nik durch den Anwen­der nicht benutzt wird.

Des­halb gewinnt das Manage­ment der Gerä­te mit einem MDM-Sys­tem wie datomo Mobi­le Device Manage­ment vor dem Hin­ter­grund des Fin­ger­print­sen­sors zusätz­li­che Bedeu­tung. Die Abschal­tung des Fin­ger­print­sen­sors durch das MDM-Sys­tem ist nicht tri­vi­al, wir gehen aber davon aus, dass wir die­se Funk­tio­na­li­tät kurz­fris­tig in datomo MDM anbie­ten werden.

Vor­ab nur fol­gen­der Hinweis:

Wir hal­ten die Fra­ge nach einer Abschal­tung des Fin­ger­ab­druck­sen­sors für irrele­vant und am Ziel vor­bei. Die Fra­ge ist unge­fähr so rele­vant wie die Fra­ge an einen Alko­ho­li­ker, ob er mit dem Trin­ken auf­hört. Der Alko­ho­li­ker wird das Auf­hö­ren immer bestä­ti­gen und höchst­wahr­schein­lich flei­ßig wei­ter trin­ken. Apple kann dem Markt ana­log die Abschal­tung ver­spre­chen, was aber nicht bedeu­ten muss, dass der Sen­sor abge­schal­tet ist.

Wenn mei­ne Ver­mu­tung zutrifft, dass die­ser Sen­sor Wunsch der NSA war, ist Apple gesetz­lich gezwun­gen dies­be­züg­lich zu lügen. Für mich gibt es kei­nen erkenn­ba­ren Grund zu glau­ben, dass sich der Fin­ger­ab­druck­sen­sor wirk­lich abschal­ten läßt — zu ver­lo­ckend ist die­ses Fea­ture für NSA & Co. Wenn man dann noch berück­sich­tigt, dass iOS 6 seit Mai 2013 von der NSA für die mili­tä­ri­schen Net­ze der USA frei­ge­ge­ben ist (vgl. Bei­trag Apple Mobi­le Devices Clea­red for Use on U.S. Mili­ta­ry Net­works) muss jedem ver­stän­di­gen Ver­ant­wort­li­chen in der IT bewusst sein, dass die NSA tiefs­te Kennt­nis­se des iOS-Sys­tems erlangt hat, ver­mut­lich bis auf Quell­code-Ebe­ne. Inso­fern gebie­tet allein schon der gesun­de Men­schen­ver­stand gera­de die­sen Fin­ger­ab­druck­sen­sor als kom­pro­mit­tiert anzu­se­hen — egal ob Apple die Abschal­tung ermög­licht oder nicht.

Für uns bestä­tigt die­se Ent­wick­lung die Rich­tig­keit unse­rer Ent­schei­dung gegen iOS im Juni 2013, wir berich­te­ten im Bei­trag PRISM been­det den Ein­satz von iPho­ne und iPad in sicher­heits­be­wuss­ten Unter­neh­men — auch bei Pre­tio­so. Soll­ten wir in die Situa­ti­on kom­men, dass wir das iPho­ne 5S hier in Ent­wick­lung und Sup­port nut­zen wer­den müs­sen, steht eines schon fest. Die Gerä­te wer­den nur mit Hand­schu­hen bedient wer­den. Wenn dies nicht geht, wer­den wir Work­arounds ent­wi­ckeln. Wir wer­den aber nie­mals als Her­stel­ler und Anbie­ter von Sicher­heits­tech­no­lo­gien mit sol­chen Gerä­ten arbeiten.

Ver­spro­chen!


Ande­re inter­es­san­te Beiträge:
datomo Mobi­le Device Manage­ment (MDM) 3.10 — Neu­es Major-Release, neue Funk­tio­nen
Drei Tage spä­ter als geplant haben wir das neue Major-Release 3.10 von datomo Mobi­le Device Manage­ment ver­öf­fent­licht — qua­si unser Weih­nachts­ge­schenk für unse­re Anwen­der. 😉 Die Ver­zö­ge­rung ergab sich dar­aus, dass wir uns schwer damit getan haben die Unter­stüt­zung für die MDM-Funk­tio­na­li­tä­ten von …
Vor­trag Best Prac­ti­ce: How-To für die Ein­füh­rung von MDM 
Dies ist nun der zwei­te Vor­trag, den ich auf dem Mobi­le Busi­ness Solu­ti­ons Forum wäh­rend der CeBIT 2013 gehal­ten habe. Wir hat­ten die Vor­trä­ge unmit­tel­bar nach der CeBIT 2013 im Bei­trag Unse­re Vor­träge zu Mobi­lity Stra­te­gie, Mobi­le Device Manage­ment und BYOD auf der CeBIT 2013 zum Do…
datomo Mobi­le Device Manage­ment (MDM) 3.6.5 – Mehr Pro­xy-Funk­tio­nen und neue Funk­tio­nen für Android, iPad, iPho­ne, Black­Ber­ry
Am 20.03.2012 habe ich zuletzt über datomo Mobi­le Device Manage­ment in dem Bei­trag datomo Mobi­le Device Manage­ment (MDM) 3.6.1 – Neue Funk­tio­nen für Android, Black­Ber­ry, iPad, iPho­ne, Nokia und Win­dows-Mobi­le-Gerä­te und die fort­lau­fen­den Neue­run­gen die­ser MDM-Lösung berich­tet. Nach fünf Wochen hat d…
Bring Your Own Device (BYOD) — Mit Sicher­heit wird zu die­sem The­ma mehr Wer­bung als Fach­wis­sen ver­brei­tet!
Gera­de über­flie­ge ich einen News­let­ter der funk­schau, einer Zei­tung, die mir bis­her nicht durch beson­ders inter­es­san­te Bei­trä­ge zum The­ma Mobi­li­ty auf­ge­fal­len ist. Ich lese: Lie­be Leser, sicher ist Ihnen das Kür­zel BYOD inzwi­schen ein Begriff. Es steht für „Bring Your Own Device”, den Einsat…
News zu datomo MDM Updates
Die neu­es­ten Updates von datomo MDM haben ihren Fokus auf dem wei­te­ren Aus­bau der Ver­wal­tung von Apple und Android Enter­pri­se sowie auf der Opti­mie­rung der UI und der Ser­ver­per­for­mance. Bei iOS sind die iOS 13 Fea­tures in die Lösung imple­men­tiert. Beson­ders her­vor­ge­ho­ben wer­den kann hier z.B. di…

Ein Kommentar

Schreibe einen Kommentar»
  1. Der Ver­gleich mit einem Alko­ho­li­ker hinkt. Gemein­hin ist es so: Ein Alko­ho­li­ker wird immer Alko­ho­li­ker blei­ben, ja. Vie­le schaf­fen aber die dau­er­haf­te Absti­nenz. Und selbst ein Rück­fall muss nicht bedeu­ten, dass man wie­der kom­plett „abrutscht”. Die Theo­rie des kon­trol­lier­ten Trin­kens gewinnt übri­gens zuneh­mend an Bedeu­tung. Hat jetzt zwar nicht viel mit dem Ipho­ne zu tun, aber viel­leicht ist eine deak­ti­vier­te Funk­ti­on tat­säch­lich inaktiv.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.

I accept that my given data and my IP address is sent to a server in the USA only for the purpose of spam prevention through the Akismet program.More information on Akismet and GDPR.

Geben Sie bitte das Ergebnis ein: * Time limit is exhausted. Please reload CAPTCHA.