Artikel top billede

iPhone-adgangskode kan brydes på under 60 sekunder

Hvis du bruger din iPhone som et mobilt hotspot, kan andre bryde adgangskoden på under et minut. Men der er en løsning.

En smart funktion i mange smartphones er, at man kan udnytte den som et mobilt hotspot. På den måde kan man udnytte 3G/4G-abonnementet optimalt og er ikke længere afhængig af at være i nærheden af et Wi-Fi-hotspot.

De iPhone-brugere, der benytter denne funktion, bør dog være opmærksomme på en større sikkerhedsbrist, som tyske forskere fra universitetet i Erlangen netop har dokumenteret.

I rapporten, som Techspot citerer fra, kan man læse, at den tilsyneladende vilkårlige adgangskode, iPhonen genererer, for at man kan parre telefonen med computeren, alt for let kan forudsiges.

Selve rapporten (PDF) beskriver sårbarheden i detaljer, men hovedpointen er, at det lader sig gøre at bryde koden på under et minut.

Derfor kan man bryde adgangskoden

Adgangskoden består nemlig af kombinationen af et ord og et tal, men for det første har sikkerhedsmekanismen kun 1.842 ord at vælge imellem, og for det andet er det nogle bestemte ord, der anvendes mest.

Forskerne er således kommet frem til, at ordet "suave" bruges en ud af 125 gange. Med den slags informationer til rådighed kan man langt lettere bryde adgangskoden - hvis man altså har de rette it-redskaber til rådighed.

Techspot skriver, at de tyske forskere med en pc med en Radeon HD 6990 GPU i gennemsnit kunne få adgang til iPhone-hotspots på 52 sekunder, og med et endnu stærkere setup røg tiden helt ned på 24 sekunder.

Dermed risikerer man, hvis man eksempelvis anvender iPhonen som et hotspot på togrejsen, at medpassagerer - som igen skal have den fornødne viden og de fornødne it-redskaber - kan bryde adgangskoden.

Her er løsningen

Man har dog også mulighed for at lave sin egen adgangskode, og det anbefales, at man gør det for at hindre, at andre kan knække den automatiske iPhone-adgangskode.

"Det er altid en god idé at erstatte default-adgangskoder med brugerdefinerede stærke og sikre adgangskoder, og dette er særligt relevant med mobile hotspots," står der i rapporten fra universitetet i Erlangen.

Følg @kimstensdal på Twitter

Læs også:

Derfor er dine webadgangskoder alt for ringe

Afsløring: Så let kan andre gætte din PIN-kode




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere