image

iPhone bewaart PINcode simkaart op onveilige plek

woensdag 18 juli 2012, 16:47 door Redactie, 6 reacties

De iPhone bewaart de PINcode van de geinstalleerde simkaart in een keychain, wat niet alleen in strijd met telecomstandaarden is, maar ook een risico voor gebruikers vormt. Dat zegt Jens Heider van het Fraunhofer Institute for Secure Information Technologoy (SIT) in dit rapport. Een aanvaller zou namelijk op eenvoudige wijze de PINcode van een vergrendeld toestel kunnen achterhalen. De PINcode blijft in de keychain staan totdat het toestel volledig wordt uitgeschakeld.

Apple bewaart de PINcode om die in het geval de iPhone crasht niet opnieuw aan de gebruiker te hoeven vragen. Het probleem is dat de PINcode in de keychain niet door de iPhone wordt beschermd en direct is te achterhalen. In de deze specificatie van het Europees Telecommunicatie en Standaardisatie Instituut (ETSI) staat dat de PINcode niet permanent bewaard mag worden. Heider maakte onderstaande demonstratie.

Reacties (6)
18-07-2012, 18:20 door Anoniem
Typisch Apple, gebruiksgemak voor alles..
18-07-2012, 18:46 door Anoniem
Is dat een fout, of is dat omdat opsporingsdiensten zo gemakkelijker forensisch onderzoek kunnen doen ?
18-07-2012, 19:21 door Anoniem
Rare reden. Na een crash moet je alsnog je sim unlocken op 5.1.1, dus die reden van Apple is blijkbaar onzin. Raar trouwens dat dit uitkomt. Wat voor keuring doet een etsi als ze dit niet controleren?
18-07-2012, 20:32 door Anoniem
Als gebruiker is het best een fijne feature: mocht je telefoon crashen terwijl je 'm niet gebruikt, dan kom je er in ieder geval niet pas uren later achter dat je onbereikbaar bent geweest omdat je telefoon om een pincode vraagt.

En daarnaast hecht ik toch meer waarde aan de data op m'n telefoon dan aan m'n simkaart.
19-07-2012, 07:53 door Anoniem
Maar het vereist zo te zien ook een jailbreak.
20-07-2012, 19:14 door SBBo
Wat is er anders dan een Linux live cd en dan met behulp van een "tool" de wachtwoorden in de SAM database van een Windows systeem wijzigen?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.