iPhone-adgangskode kan brydes på under 60 sekunder

Hvis du bruger din iPhone som et mobilt hotspot, kan andre bryde adgangskoden på under et minut. Men der er en løsning.

Artikel top billede

En smart funktion i mange smartphones er, at man kan udnytte den som et mobilt hotspot. På den måde kan man udnytte 3G/4G-abonnementet optimalt og er ikke længere afhængig af at være i nærheden af et Wi-Fi-hotspot.

De iPhone-brugere, der benytter denne funktion, bør dog være opmærksomme på en større sikkerhedsbrist, som tyske forskere fra universitetet i Erlangen netop har dokumenteret.

I rapporten, som Techspot citerer fra, kan man læse, at den tilsyneladende vilkårlige adgangskode, iPhonen genererer, for at man kan parre telefonen med computeren, alt for let kan forudsiges.

Selve rapporten (PDF) beskriver sårbarheden i detaljer, men hovedpointen er, at det lader sig gøre at bryde koden på under et minut.

Derfor kan man bryde adgangskoden

Adgangskoden består nemlig af kombinationen af et ord og et tal, men for det første har sikkerhedsmekanismen kun 1.842 ord at vælge imellem, og for det andet er det nogle bestemte ord, der anvendes mest.

Forskerne er således kommet frem til, at ordet "suave" bruges en ud af 125 gange. Med den slags informationer til rådighed kan man langt lettere bryde adgangskoden - hvis man altså har de rette it-redskaber til rådighed.

Techspot skriver, at de tyske forskere med en pc med en Radeon HD 6990 GPU i gennemsnit kunne få adgang til iPhone-hotspots på 52 sekunder, og med et endnu stærkere setup røg tiden helt ned på 24 sekunder.

Dermed risikerer man, hvis man eksempelvis anvender iPhonen som et hotspot på togrejsen, at medpassagerer - som igen skal have den fornødne viden og de fornødne it-redskaber - kan bryde adgangskoden.

Her er løsningen

Man har dog også mulighed for at lave sin egen adgangskode, og det anbefales, at man gør det for at hindre, at andre kan knække den automatiske iPhone-adgangskode.

"Det er altid en god idé at erstatte default-adgangskoder med brugerdefinerede stærke og sikre adgangskoder, og dette er særligt relevant med mobile hotspots," står der i rapporten fra universitetet i Erlangen.

Følg @kimstensdal på Twitter

Læs også:

Derfor er dine webadgangskoder alt for ringe

Afsløring: Så let kan andre gætte din PIN-kode

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

Infrastruktur | Frederiksberg

Roundtable: Suverænitet, risk management og resiliens i en urolig verden

Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura