De iPhone bewaart de PINcode van de geinstalleerde simkaart in een keychain, wat niet alleen in strijd met telecomstandaarden is, maar ook een risico voor gebruikers vormt. Dat zegt Jens Heider van het Fraunhofer Institute for Secure Information Technologoy (SIT) in dit rapport. Een aanvaller zou namelijk op eenvoudige wijze de PINcode van een vergrendeld toestel kunnen achterhalen. De PINcode blijft in de keychain staan totdat het toestel volledig wordt uitgeschakeld.
Apple bewaart de PINcode om die in het geval de iPhone crasht niet opnieuw aan de gebruiker te hoeven vragen. Het probleem is dat de PINcode in de keychain niet door de iPhone wordt beschermd en direct is te achterhalen. In de deze specificatie van het Europees Telecommunicatie en Standaardisatie Instituut (ETSI) staat dat de PINcode niet permanent bewaard mag worden. Heider maakte onderstaande demonstratie.
Deze posting is gelocked. Reageren is niet meer mogelijk.