Forskere: Så let knækker vi PIN-koden på din iPhone

Beskyttelsen af SIM-kortet i din iPhone er meget mangelfuld. En tyv kan let fiske SIM-koden ud af telefonen og ringe løs på din regning.

Artikel top billede

Foto: Torben Klint

Læs også:
Sådan sikrer du smartphonen mod tyveri og misbrug

Sådan beskytter du dine iPhone-billeder

Sådan undgår du mobile sikkerhedsbrølere

Apple bryder ikke bare med relevante sikkerhedsstandarder fra ETSI/3GPP, når din PIN-kode til SIM-kortet bliver opbevaret i en elektronisk nøglering på din iPhone, indtil den er helt slukket.

Den procedure sætter også brugerens sikkerhed i fare, fordi det simpelthen er for nemt at hente PIN-koden ned fra telefonen, selvom den er låst.

Det mener Jens Heider, der er ekspert i mobil-sikkerhed ved Fraunhofer Institute for Secure Information Technologoy (SIT) i Tyskland.

Af ETSI/3GPP-specifikationen fremgår det, at blandt andet PIN-koder kun må opbevares på den mobile enhed i løbet af de processer, der involverer en sådan kode, og når processerne er afsluttet, skal koden slettes fra enheden. 

Giver tyven let spil

Ifølge Apple bliver SIM-kortets PIN-kode opbevaret på telefonen for at undgå, at brugeren skal taste SIM-kortets PIN-kode igen efter et nedbrud.

Men det bliver især problematisk, hvis en tyv får fat i en låst iPhone, der let kan få fat i PIN-koden, fordi adgangen til nøgleringen ikke er beskyttet med kode, mener Jens Heider. 

På den måde kan tyven let misbruge brugerens SIM-kort i en anden telefon, hvis ikke abonnemenet bliver spærret.

Selv sikkerhedsbevidste iPhone-brugere ønsker  ikke at skulle huske på to forskellige koder til mobiltelefonen, og derfor vælger de ofte en låsekode til iPhonen, der er identisk med simkortets PIN-kode. Og så har tyven pludselig også adgang til selve smartphonen.

Det kan give helt andre udfordringer for de mobil-operatører, der ser på mulighederne for nye, NFC-baserede betalingsmetoder med smartphones, hvor blandt andet tyske brugere skal bekræfte sit køb ved hjælp af netop PIN-koden til telefonens SIM-kort. 

På videoen herunder kan du se, hvor let forskere ved Fraunhofer Institute får knækket PIN-koden på en låst iPhone:

Læs også:
Sådan sikrer du smartphonen mod tyveri og misbrug

Sådan beskytter du dine iPhone-billeder

Sådan undgår du mobile sikkerhedsbrølere

Event: Computerworld Cloud & AI Festival

Digital transformation | Ballerup

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 60+ leverandører og 100+ talere om AI, infrastruktur, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

16. & 17. september 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
Norriq Danmark A/S har pr. 8. december 2025 ansat Sarah Birkegaard Elkjær som Marketing Project Manager. Hun skal især beskæftige sig med at styrke marketingsteamets evne til at planlægge, drive og følge op på leadgenererende aktiviteter. Nyt job

Sarah Birkegaard Elkjær

Norriq Danmark A/S

Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

Per Glentvor

Lector ApS

ChangeGroup ApS har pr. 12. januar 2026 ansat Morten Benn som Administrerende direktør. Han kommer fra en stilling som Partner hos Nosco. Nyt job

Morten Benn

ChangeGroup ApS