Permalänk
Medlem

PIN-kod säkert?

Jag tänkte att PIN-kod på en smartphone är väl ungefär lika mycket skydd som lösenordet på en windowsdator, men det verkar ju faktiskt säkert, eller?
Enligt denna artikel verkar bästa sättet att hacka sig in vara en fysisk robot som i högt tempo trycker sig igenom kombinationer, och det lär ju de flesta tjuvar inte ha tillgång till

http://blogs.mcafee.com/consumer/mobile-security/how-safe-is-...

Betyder det att man kan vara rätt lugn ändå med att vara inloggad på mail och forumsiter och liknande, för om den blir stulen så kommer de ändå bara rensa mobilen det första de gör - inte försöka ta sig in för att hitta något spännande personligt?

(Nej jag har aldrig haft någon smartphone och kan inte ett smack på området :$ )

Visa signatur

MCP - MCTS - CCNA (expired)

Permalänk
Medlem

Med 10 000 koder och 3 försök innan mobilen låser sig 1 min, 5 min, 15 etc så anser jag att PIN är ganska säkert

Permalänk
Medlem

Kan man verkligen försöker skriva in PIN-koden 10000 i följd utan att telefonen protesterar?
Borde ju finnas en begränsning hur många fel i rad man får göra innan den låser sig en stund.

Permalänk
Medlem

ja, dels så har väl inte gemene tjuv den maskinen

plus att slår man kod tre gånger så A) Är det sim-kortets pin låses ju koden B) är det telefonens PIN så blockeras koden först i typ 15 sekunder, sen 30 seknder, en minut osv. och då tar det plötsligt längre tid än en dag

Permalänk
Medlem

Ja, pin-kod räcker dugligt. Se dock till att du registrerar din telefon hos google (android) eller apple (iphone) så du kan tömma den och göra den obrukbar via internet om du skulle bli av med den.

Permalänk
Medlem
Skrivet av Ziddie:

Med 10 000 koder och 3 försök innan mobilen låser sig 1 min, 5 min, 15 etc så anser jag att PIN är ganska säkert

10 000? En PIN-kod kan vara på 8 siffror så det blir betydligt fler kombinationer.

Permalänk
Medlem

Min tanke var att man säkert kunde plugga in den i en dator och hacka den på så sätt, men verkar inte som det är möjligt, och då lär ju PIN vara rätt bra skydd för ens data.
Så man kanske törs använda en smartphone som det är tänkt ändå, med mail och annat, kanske t.o.m. internetbank.
Säkert större risk då att man blir hackad över wifi genom att koppla upp sig mot ett olämpligt nätverk ...

Skrivet av FelixJ:

Ja, pin-kod räcker dugligt. Se dock till att du registrerar din telefon hos google (android) eller apple (iphone) så du kan tömma den och göra den obrukbar via internet om du skulle bli av med den.

Eller så kan man väl köra t.ex. Avasts gratis antivirus/antitheft.

Skrivet av stelex:

10 000? En PIN-kod kan vara på 8 siffror så det blir betydligt fler kombinationer.

Jo fast lite jobbigt kanske att knappa 8 siffror varje gång man plockar upp mobilen?
10000 kombinationer är rätt mycket ändå.

Visa signatur

MCP - MCTS - CCNA (expired)

Permalänk
Medlem

I IOS så får du max 10 försök sen måste telefonen låsas upp i Itunes med rätt Apple-ID. Man kan också ställa in så telefonen raderas efter 10 felaktiga försök. PIN duger om det är hyfsat random. 1111, 1234 osv ger inget vidare skydd skulle jag tro

Permalänk
Medlem
Skrivet av ASBR:

Jag tänkte att PIN-kod på en smartphone är väl ungefär lika mycket skydd som lösenordet på en windowsdator, men det verkar ju faktiskt säkert, eller?
Enligt denna artikel verkar bästa sättet att hacka sig in vara en fysisk robot som i högt tempo trycker sig igenom kombinationer, och det lär ju de flesta tjuvar inte ha tillgång till

http://blogs.mcafee.com/consumer/mobile-security/how-safe-is-...

Betyder det att man kan vara rätt lugn ändå med att vara inloggad på mail och forumsiter och liknande, för om den blir stulen så kommer de ändå bara rensa mobilen det första de gör - inte försöka ta sig in för att hitta något spännande personligt?

(Nej jag har aldrig haft någon smartphone och kan inte ett smack på området :$ )

En PIN-kod skyddar ju abonnemanget/SIM-kortet. Ta ut sim-kortet, och du kommer in i mobilen, och all data, utan PIN-kod.

Därför ska man även alltid ha ett kod/lösenord för att låsa upp mobilen.

Permalänk
Medlem
Skrivet av Josafo:

En PIN-kod skyddar ju abonnemanget/SIM-kortet. Ta ut sim-kortet, och du kommer in i mobilen, och all data, utan PIN-kod.

Därför ska man även alltid ha ett kod/lösenord för att låsa upp mobilen.

Ja det var den koden jag menade, kallas det inte också PIN för att låsa upp mobilen?
Som default är det ju SIM-kortets kod som används på en ny mobil, men sedan kan man ändra till vilken kod man vill i mobilen utan att det är kopplat till kortet?

Visa signatur

MCP - MCTS - CCNA (expired)

Permalänk
Medlem
Skrivet av ASBR:

Ja det var den koden jag menade, kallas det inte också PIN för att låsa upp mobilen?
Som default är det ju SIM-kortets kod som används på en ny mobil, men sedan kan man ändra till vilken kod man vill i mobilen utan att det är kopplat till kortet?

Nej, SIM-pinkoden och koden för att låsa upp telefonen (låt kalla den låskod) är helt separata. SIM-pinkoden skyddar ditt simkort och förhindrar att någon kan plocka ut SIM-kortet ur din telefon och sätta in det i sin egen telefon för att ringa med det. Låskåden däremot så måste du slå in varje gång du låser upp telefonen och skyddar så att ingen kan komma åt din webbhistorik, sms, bilder osv. Fast din telefon är låst med låskod så kan de ju fortfarande ta ut SIM-kortet men de kan inte ringa med det eftersom du har ändrat SIM-pinkoden från standard (0000) till en egen kombination.

Vad gäller låskoden så förhindrar telefonen som sagt att man kan gissa sig fram genom att gå i lås efter för många felaktiga försök. Det finns sätt att hacka sig in i telefonen men de är lite för krävande för att nån annan än FBI ska bry sig om att försöka. Samma sak gäller ju med SIM-pinkoden, SIM-kortet går i lås efter 3 felaktiga försök.

Permalänk
Medlem
Skrivet av jetten:

Nej, SIM-pinkoden och koden för att låsa upp telefonen (låt kalla den låskod) är helt separata. SIM-pinkoden skyddar ditt simkort och förhindrar att någon kan plocka ut SIM-kortet ur din telefon och sätta in det i sin egen telefon för att ringa med det. Låskåden däremot så måste du slå in varje gång du låser upp telefonen och skyddar så att ingen kan komma åt din webbhistorik, sms, bilder osv. Fast din telefon är låst med låskod så kan de ju fortfarande ta ut SIM-kortet men de kan inte ringa med det eftersom du har ändrat SIM-pinkoden från standard (0000) till en egen kombination.

Vad gäller låskoden så förhindrar telefonen som sagt att man kan gissa sig fram genom att gå i lås efter för många felaktiga försök. Det finns sätt att hacka sig in i telefonen men de är lite för krävande för att nån annan än FBI ska bry sig om att försöka. Samma sak gäller ju med SIM-pinkoden, SIM-kortet går i lås efter 3 felaktiga försök.

Hos Comviq låter det som det är samma kod ...

Citat:

PIN-kod är den kod som skyddar din telefon från att obehöriga ska få tillgång till den.

Första gången du startar din telefon är PIN-koden redan förutbestämd och du hittar den på din SIM-korts hållare. Vill du därefter ställa in en personlig PIN-kod går det givetvis alldeles utmärkt och det gör du genom att antingen ändra i telefonens inställningar (se din manual till telefonen) eller genom att trycka * * 04 * gamla PIN-koden * ny PIN-kod * upprepa ny PIN-kod #.

Om du vill att PIN-koden aktiveras varje gång du låser din telefon går det alldeles utmärkt.
.
.
.

https://www.comviq.se/kundservice/artikel?article=365

Visa signatur

MCP - MCTS - CCNA (expired)

Permalänk
Medlem
Skrivet av ASBR:

Hos Comviq låter det som det är samma kod ...

https://www.comviq.se/kundservice/artikel?article=365

De har fel. PIN-koden skyddar inget annat än SIM-kortet. Låskoden skyddar allt annat i mobilen. Två helt olika saker.

Pin-koden behövs varje gång mobilen startas om. Låskoden ska man ha varje gång man låser upp mobilen.

Permalänk
Medlem
Skrivet av Josafo:

De har fel. PIN-koden skyddar inget annat än SIM-kortet. Låskoden skyddar allt annat i mobilen. Två helt olika saker.

Pin-koden behövs varje gång mobilen startas om. Låskoden ska man ha varje gång man låser upp mobilen.

Men vafan, så om man har både pin PIN på SIM (vilket man väl måste ha), och även (annan) PIN för att låsa upp mobilen (vilket man väl verkligen bör ha), då blir det ju dubbla koder att knappa in och hålla koll på?
Iofs kanske man bara startar en gång per dag, och man kan ju välja samma kod för bägge, men, tja ...

Visa signatur

MCP - MCTS - CCNA (expired)

Permalänk
Hedersmedlem
Skrivet av ASBR:

vilket man väl måste ha

Man måste inte.

Permalänk
Medlem
Skrivet av Elgot:

Man måste inte.

Nej men om det ena skyddar enbart kortet, och det andra enbart mobilen, så är väl bägge att starkt rekommendera.

Här står det ytterligare lite annorlunda ... verkar råda viss förvirring om dessa koder?

Citat:

Aktivera PIN-koden så blir det svårare för obehöriga att använda telefonen och komma åt din information. Ofta kan även en särskild låskod aktiveras i mobiltelefonen, som förhindrar att den används med andra SIM-kort.

http://www.pts.se/sv/Privat/Telefoni/Mobil-telefoni/Mobilsurf...

Visa signatur

MCP - MCTS - CCNA (expired)

Permalänk
Medlem

efter många försök så kommer du inte kunna slå in pin kod utan måste knappa in ditt lösen på google kontot
och om en tjuv får tag på din mobil så tror jag inte att han är intresserad av din info utan mer mobilen

Permalänk
Medlem

Alla koder i Androids och Apples produkter är krypterade, vet inte den exakta algoritmen men allt är möjligt att låsa upp på ett eller annat sätt!
Men som svar till TS. Du kan var lugn.

Visa signatur

"En superdator är en maskin som kör en ändlös slinga på bara två sekunder."

Permalänk
Hedersmedlem
Skrivet av ASBR:

Här står det ytterligare lite annorlunda ... verkar råda viss förvirring om dessa koder?

Nja, pin-koden skyddar som sagt kortet och den information som finns på detta. På den gamla goda tiden var det vanligt att man där kunde ha till exempel en telefonbok, sms och liknande, men numera ligger väl sådant snarare i telefonen (och hos apple, google, facebook och alla andra tjänster) och då ger inte en pin-kod något extra skydd. Däremot blir det svårare för någon som eventuellt stjäl ditt sim-kort att själv använda det.

Permalänk
Medlem
Skrivet av Elgot:

Nja, pin-koden skyddar som sagt kortet och den information som finns på detta. På den gamla goda tiden var det vanligt att man där kunde ha till exempel en telefonbok, sms och liknande, men numera ligger väl sådant snarare i telefonen (och hos apple, google, facebook och alla andra tjänster) och då ger inte en pin-kod något extra skydd. Däremot blir det svårare för någon som eventuellt stjäl ditt sim-kort att själv använda det.

Ok, då kanske texten hos Comviq var felaktig, och den hos PTS bara aningen outdated kan man säga.

Men för att förenkla kan man i vilket fall köra samma kod på bägge då antar jag, lättare komma ihåg.
Men den viktiga koden är alltså då låskoden man gör i telefonen, som inte har något med SIM/PIN att göra.
Korrekt?

EDIT: Hmm, låskoden i telefonen borde ju även behövas när man startar upp den?
Annars är det ju bara för någon att stänga av mobilen för att komma runt låsa-upp-koden?
Det borde ju då göra att det blir dubbla koder vid "boot", dels obligatorisk SIM/PIN, och sedan låskoden.

Visa signatur

MCP - MCTS - CCNA (expired)

Permalänk
Medlem
Skrivet av Elgot:

Nja, pin-koden skyddar som sagt kortet och den information som finns på detta. På den gamla goda tiden var det vanligt att man där kunde ha till exempel en telefonbok, sms och liknande, men numera ligger väl sådant snarare i telefonen (och hos apple, google, facebook och alla andra tjänster) och då ger inte en pin-kod något extra skydd. Däremot blir det svårare för någon som eventuellt stjäl ditt sim-kort att själv använda det.

sätt pin kod på ditt sim kort prob solved !

Permalänk
Hedersmedlem
Skrivet av ASBR:

Ok, då kanske texten hos Comviq var felaktig, och den hos PTS bara aningen outdated kan man säga.

PIN (personal identification number) behöver ju inte nödvändigtvis betyda bara sim-kortskoder (även om det kanske är vanligast). Länge såg ju telefonkoder ungefär likadana ut (typiskt fyra siffror), men numera är det kanske mera tveksamt.

Skrivet av ASBR:

Hmm, låskoden i telefonen borde ju även behövas när man startar upp den?

Ja, låskoden måste anges varje gång telefonen startas, väcks ut viloläge eller liknande. Sim-kortskoden behövs varje gång telefonen startas efter att ha varit avstängd (så om man sällan stänger av telefonen behöver man sällan hantera den).

Permalänk
Medlem

Då du startar telefonen så kommer du att behöva skriva in både SIM-pin och låskod. Så har det fungerat på alla Nokia-telefoner jag testat. Dock så brukar det finnas en inställning i telefonen att den inte ska fråga efter SIM-pinkoden då man startar telefonen, så du bara behöver ge låskoden. Vem vet, kanske denna inställning är aktiverad som default i iOS/Android? Men om du tycker det är för jobbigt att skriva in två koder då du startar telefonen kan du ta en titt på den inställningen. Om nån skurk tar ditt SIM-kort och försöker sätta det i en annan telefon så slås SIM-pinkoden på igen.

Permalänk
Medlem
Skrivet av ASBR:

Men vafan, så om man har både pin PIN på SIM (vilket man väl måste ha), och även (annan) PIN för att låsa upp mobilen (vilket man väl verkligen bör ha), då blir det ju dubbla koder att knappa in och hålla koll på?
Iofs kanske man bara startar en gång per dag, och man kan ju välja samma kod för bägge, men, tja ...

Startar du om telefonen en gång per dag??? Varför???

Permalänk
Medlem
Skrivet av niclasc:

Startar du om telefonen en gång per dag??? Varför???

Jag har min gamla 200-kronors Nokia av varje natt, är så lätt/snabbt stänga av och sätta på och den ska ändå inte väcka mig på natten så.
Fast så kanske man inte gör med smartphones, utan bara pluggar in varje natt och låter den stå på jämt.

Men bra, då har jag mer koll nu på detta, tack så mycket alla
Får se om det blir en smartphone för mig nångång, känns mest som man skapar sig ett behov, men å andra sidan kan jag se en hel del praktiska fördelar så ...

Visa signatur

MCP - MCTS - CCNA (expired)

Permalänk
Medlem

Nej, PIN-kod är inte en säker metod för att skydda din telefon. Men det håller klåfingriga och icke-kunniga borta.

Men om du råkar på någon som kan sina grejer, så hjälper det föga. Man kan fortfarande komma åt informationen på SD-kort och internlagringen, där allt ligger sparat. Den metod jag skulle använda skulle vara att flasha recovery partitionen och ta mig in den vägen, utan att behöva tampas med någon PIN-kod.

Vad du kan göra på nyare telefoner är att kryptera din lagringsenhet. Då är du relativt säker mot det mesta.

Permalänk
Skrivet av Pake:

Kan man verkligen försöker skriva in PIN-koden 10000 i följd utan att telefonen protesterar?
Borde ju finnas en begränsning hur många fel i rad man får göra innan den låser sig en stund.

Man ställer in det när man aktiverar pin, har sj ingen 1min/5min/15min osv lock, då jag oftast har någon som trollar med min telefån (jag när jag är fuul så jag skulle lockat den i dagar)

Visa signatur

Case: Fractal Design Define R5 CPU: Intel Core i7 6700K MB: ASUS Z170 PRO GAMING GPU: ASUS GeForce GTX 1080 8GB ROG STRIX DC3 Gaming SSD:Samsung 850-Series EVO 500GB Memory: Corsair 32GB DDR4 2133MHz PSU: EVGA Supernova P2 850W

Permalänk
Medlem
Skrivet av Curik:

Nej, PIN-kod är inte en säker metod för att skydda din telefon. Men det håller klåfingriga och icke-kunniga borta.

Men om du råkar på någon som kan sina grejer, så hjälper det föga. Man kan fortfarande komma åt informationen på SD-kort och internlagringen, där allt ligger sparat. Den metod jag skulle använda skulle vara att flasha recovery partitionen och ta mig in den vägen, utan att behöva tampas med någon PIN-kod.

Vad du kan göra på nyare telefoner är att kryptera din lagringsenhet. Då är du relativt säker mot det mesta.

Om det är så "lätt" att komma åt all data i en mobil, varför bygger någon en fysisk robot för att brute-forcea PIN?

Menar du inbyggd kryptering, som följer med, eller någon gratis app man kan hämta, typ som Truecrypt för pc?

Visa signatur

MCP - MCTS - CCNA (expired)

Permalänk
Medlem
Skrivet av ASBR:

Om det är så "lätt" att komma åt all data i en mobil, varför bygger någon en fysisk robot för att brute-forcea PIN?

Menar du inbyggd kryptering, som följer med, eller någon gratis app man kan hämta, typ som Truecrypt för pc?

För att det är kul kanske, jag vet faktiskt inte.

Men man behöver inte ha någon större koll för att känna till att det går att flasha en egen recovery, och sedan kolla runt fritt på lagringsenheten. Det är ju bara att de flesta inte känner till det. Vet man om det är det inte särskilt svårt att göra.

På Android går det att kryptera lagringen och det går det säkert på iPhone med, och då används lösenordet som krypteringsnyckel. Vill man gå snäppet längre så är TrueCrypt förstås det säkraste som finns i konsumentväg, men det fungerar nog lika bra med den inbyggda såvidare du inte döljer något väldigt väldigt viktigt.

Permalänk
Medlem
Skrivet av Curik:

För att det är kul kanske, jag vet faktiskt inte.

Men man behöver inte ha någon större koll för att känna till att det går att flasha en egen recovery, och sedan kolla runt fritt på lagringsenheten. Det är ju bara att de flesta inte känner till det. Vet man om det är det inte särskilt svårt att göra.

På Android går det att kryptera lagringen och det går det säkert på iPhone med, och då används lösenordet som krypteringsnyckel. Vill man gå snäppet längre så är TrueCrypt förstås det säkraste som finns i konsumentväg, men det fungerar nog lika bra med den inbyggda såvidare du inte döljer något väldigt väldigt viktigt.

Aha, alltså att alla kontakter, sms, mail, bilder, ALLT viktigt blir krypterat?
Av samma PIN man har för upplåsning menade du eller, så det sker helt transparent för användaren?

Tack

Visa signatur

MCP - MCTS - CCNA (expired)