Artikel top billede

Foto: Torben Klint

Forskere: Så let knækker vi PIN-koden på din iPhone

Beskyttelsen af SIM-kortet i din iPhone er meget mangelfuld. En tyv kan let fiske SIM-koden ud af telefonen og ringe løs på din regning.

Læs også:
Sådan sikrer du smartphonen mod tyveri og misbrug

Sådan beskytter du dine iPhone-billeder

Sådan undgår du mobile sikkerhedsbrølere

Apple bryder ikke bare med relevante sikkerhedsstandarder fra ETSI/3GPP, når din PIN-kode til SIM-kortet bliver opbevaret i en elektronisk nøglering på din iPhone, indtil den er helt slukket.

Den procedure sætter også brugerens sikkerhed i fare, fordi det simpelthen er for nemt at hente PIN-koden ned fra telefonen, selvom den er låst.

Det mener Jens Heider, der er ekspert i mobil-sikkerhed ved Fraunhofer Institute for Secure Information Technologoy (SIT) i Tyskland.

Af ETSI/3GPP-specifikationen fremgår det, at blandt andet PIN-koder kun må opbevares på den mobile enhed i løbet af de processer, der involverer en sådan kode, og når processerne er afsluttet, skal koden slettes fra enheden. 

Giver tyven let spil

Ifølge Apple bliver SIM-kortets PIN-kode opbevaret på telefonen for at undgå, at brugeren skal taste SIM-kortets PIN-kode igen efter et nedbrud.

Men det bliver især problematisk, hvis en tyv får fat i en låst iPhone, der let kan få fat i PIN-koden, fordi adgangen til nøgleringen ikke er beskyttet med kode, mener Jens Heider. 

På den måde kan tyven let misbruge brugerens SIM-kort i en anden telefon, hvis ikke abonnemenet bliver spærret.

Selv sikkerhedsbevidste iPhone-brugere ønsker  ikke at skulle huske på to forskellige koder til mobiltelefonen, og derfor vælger de ofte en låsekode til iPhonen, der er identisk med simkortets PIN-kode. Og så har tyven pludselig også adgang til selve smartphonen.

Det kan give helt andre udfordringer for de mobil-operatører, der ser på mulighederne for nye, NFC-baserede betalingsmetoder med smartphones, hvor blandt andet tyske brugere skal bekræfte sit køb ved hjælp af netop PIN-koden til telefonens SIM-kort. 

På videoen herunder kan du se, hvor let forskere ved Fraunhofer Institute får knækket PIN-koden på en låst iPhone:

Læs også:
Sådan sikrer du smartphonen mod tyveri og misbrug

Sådan beskytter du dine iPhone-billeder

Sådan undgår du mobile sikkerhedsbrølere




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere