Forskere: Så let knækker vi PIN-koden på din iPhone

Beskyttelsen af SIM-kortet i din iPhone er meget mangelfuld. En tyv kan let fiske SIM-koden ud af telefonen og ringe løs på din regning.

Artikel top billede

Foto: Torben Klint

Læs også:
Sådan sikrer du smartphonen mod tyveri og misbrug

Sådan beskytter du dine iPhone-billeder

Sådan undgår du mobile sikkerhedsbrølere

Apple bryder ikke bare med relevante sikkerhedsstandarder fra ETSI/3GPP, når din PIN-kode til SIM-kortet bliver opbevaret i en elektronisk nøglering på din iPhone, indtil den er helt slukket.

Den procedure sætter også brugerens sikkerhed i fare, fordi det simpelthen er for nemt at hente PIN-koden ned fra telefonen, selvom den er låst.

Det mener Jens Heider, der er ekspert i mobil-sikkerhed ved Fraunhofer Institute for Secure Information Technologoy (SIT) i Tyskland.

Af ETSI/3GPP-specifikationen fremgår det, at blandt andet PIN-koder kun må opbevares på den mobile enhed i løbet af de processer, der involverer en sådan kode, og når processerne er afsluttet, skal koden slettes fra enheden. 

Giver tyven let spil

Ifølge Apple bliver SIM-kortets PIN-kode opbevaret på telefonen for at undgå, at brugeren skal taste SIM-kortets PIN-kode igen efter et nedbrud.

Men det bliver især problematisk, hvis en tyv får fat i en låst iPhone, der let kan få fat i PIN-koden, fordi adgangen til nøgleringen ikke er beskyttet med kode, mener Jens Heider. 

På den måde kan tyven let misbruge brugerens SIM-kort i en anden telefon, hvis ikke abonnemenet bliver spærret.

Selv sikkerhedsbevidste iPhone-brugere ønsker  ikke at skulle huske på to forskellige koder til mobiltelefonen, og derfor vælger de ofte en låsekode til iPhonen, der er identisk med simkortets PIN-kode. Og så har tyven pludselig også adgang til selve smartphonen.

Det kan give helt andre udfordringer for de mobil-operatører, der ser på mulighederne for nye, NFC-baserede betalingsmetoder med smartphones, hvor blandt andet tyske brugere skal bekræfte sit køb ved hjælp af netop PIN-koden til telefonens SIM-kort. 

På videoen herunder kan du se, hvor let forskere ved Fraunhofer Institute får knækket PIN-koden på en låst iPhone:

Læs også:
Sådan sikrer du smartphonen mod tyveri og misbrug

Sådan beskytter du dine iPhone-billeder

Sådan undgår du mobile sikkerhedsbrølere

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

    Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos