Gå til innhold

? En firesifret kode gir ikke god nok sikkerhet


Anbefalte innlegg

Videoannonse
Annonse

3 ganger feil kode = 3 minutter før neste forsøk. Det vil forlenge prøvetiden til over 1 uke for denne roboten med bare 4 siffers kode.

 

Skummelt med så dårlig kode og uendelig antall forsøk på telefoner med innlagt kredittkortkode i diverse app-butikker. Da kan kontoen potensielt tømmes ganske raskt.

Lenke til kommentar

Er det ikke ganske normalt, spesielt på bedriftstelefoner, at det settes opp så feil kode 5 ganger = clean telefon + restart?

 

Etter 1 feil kode kommer følgende beskjed på skjermen på min android telefon

" Du har oppgitt feil opplåsningpassord for telefonen 1 ganger. Etter yttererlige 3 gale forsøk, tilbakestilles telefonen til fabrikkstandard og all data går tapt"

 

så jeg er ikke spesielt bekymret ...

Lenke til kommentar

Er det ikke ganske normalt, spesielt på bedriftstelefoner, at det settes opp så feil kode 5 ganger = clean telefon + restart?

Tror de er noe overdrevet hvor vanlig denne praksisen er. Ingen av stedene jeg har jobbet siste 10 årene har hatt dette som et reelt krav. Dvs, kravet har vært der, men bare på papiret.

 

Jeg har mønster på min Android, og etter andre feilede forsøk tas det et bilde med frontkamera som sendes til Dropbox. Etter 5 forsøk må man vente 30 sekunder før man forsøker igjen. Om det er noe videre etter dette vet jeg ikke.

 

Ellers har jeg også mulighet til å lokalisere, sette på alarm, få informasjon om sim/imei, samtalelogg osv, samt fjernslette via sms eller web.

 

Etter 1 feil kode kommer følgende beskjed på skjermen på min android telefon

" Du har oppgitt feil opplåsningpassord for telefonen 1 ganger. Etter yttererlige 3 gale forsøk, tilbakestilles telefonen til fabrikkstandard og all data går tapt"

 

så jeg er ikke spesielt bekymret ...

Hadde jeg hatt dette hadde mobilen blitt wipet på ukentlig basis takket være små barn. :)

 

Jeg er mer bekymret over alle som ikke har noe sikkerhet på mobilen sin, og full tilgang til spesielt epost på den. Som igjen gir full tilgang det meste annet via mulighet for å resette passord osv.

Lenke til kommentar

Er det ikke ganske normalt, spesielt på bedriftstelefoner, at det settes opp så feil kode 5 ganger = clean telefon + restart?

 

Ja, det er et alternativ admin huker av på Exhange- servern så alle mobilklienter må ha visse sikkerhetstiltak. Mer eller mindre alle seriøse bedrifter påkrever dette.

Lenke til kommentar

Jeg har mønster på min Android, og etter andre feilede forsøk tas det et bilde med frontkamera som sendes til Dropbox. Etter 5 forsøk må man vente 30 sekunder før man forsøker igjen. Om det er noe videre etter dette vet jeg ikke.

Dette hørtes spennende ut. Hvordan oppsett har du/hvordan gjør du dette?

Lenke til kommentar

Jeg har forsåvidt også telefonen åpen. Men jeg har liggende cerberus i bakkant.

Så om jeg mister telefonen, eller noen tar den, kan jeg gå inn via remote og sette sperrekode, whipe telefonen, slå på alarm m.m.

 

Telefonen må så klart være online, men det hjelper ikke om de bytter sim kort, om de ikke i samme slengen kjører en fabrikkreset, noe som uansett vil gjøre at alt "viktig" jeg har på telefonen, blir borte.

Lenke til kommentar

Mens jeg har telefonen min helt åpen. Irriterende å taste inn en kode hver eneste gang man skal bruke telefonen. Og også veldig lett å knekke, mønsteret eller knappene som er brukt synes veldig ofte som fettmerker om man holder skjermen opp mot noe lys.

 

Yup, funnet ut det samme. Jeg har mønsterlås på mob'en min. Tegner mønsteret én gang, slår på godt lys, og koden er så godt som dekryptert. Noen ganger kan det være litt "forstyrrelser" av andre fettlekker. Tidligere hadde jeg vanlig tallkombinasjon som kode, men jeg gikk over til mønsterlås, da det går mye raskere å låse opp.

 

Jeg har ikke endret på noen av sikkerhetsinnstillingene, og her er systemet: Jeg kan prøve å tegne mønsteret 5 ganger, etter det må jeg vente 30 sek før jeg kan prøve igjen. Så kan jeg prøve 5 ganger raskt igjen, før jeg må vente 30 sek. Etter dette turte jeg ikke skrive feil kode mer :p

Lenke til kommentar
Mens jeg har telefonen min helt åpen. Irriterende å taste inn en kode hver eneste gang man skal bruke telefonen. Og også veldig lett å knekke, mønsteret eller knappene som er brukt synes veldig ofte som fettmerker om man holder skjermen opp mot noe lys.
Yup, funnet ut det samme. Jeg har mønsterlås på mob'en min. Tegner mønsteret én gang, slår på godt lys, og koden er så godt som dekryptert. Noen ganger kan det være litt "forstyrrelser" av andre fettlekker. Tidligere hadde jeg vanlig tallkombinasjon som kode, men jeg gikk over til mønsterlås, da det går mye raskere å låse opp. Jeg har ikke endret på noen av sikkerhetsinnstillingene, og her er systemet: Jeg kan prøve å tegne mønsteret 5 ganger, etter det må jeg vente 30 sek før jeg kan prøve igjen. Så kan jeg prøve 5 ganger raskt igjen, før jeg må vente 30 sek. Etter dette turte jeg ikke skrive feil kode mer :p

 

Det er også derfor det er mye mere sikkert med pin enn swipe.

 

Med swipe kan man ofte se mønsteret så man i realiteten kan gjette det på to forsøk, mens selv om man vet hvilke 4 tall det er man skal trykke, så har man vel 256 muligheter? Eller tar jeg feil nå? Det er jo litt sent en lørdags natt ;)

Lenke til kommentar

Dette hørtes spennende ut. Hvordan oppsett har du/hvordan gjør du dette?

Har satt dette opp via tasker, men mange apper gjør det samme. Det er så enkelt som at hvis mønster er feil to ganger, tas det et bilde. Dropbox syncher alle bilder. Som oftest er det jeg som har bommet eller ungene som vil spille på den. :)

  • Liker 1
Lenke til kommentar

Blir vel 24 muligheter? Men ja, ser ikke mønsteret like lett med pin, men lett nok til at jeg klarte det på en kamerat sin iPhone.

 

Yup, blir 4! (fakultet), eller 24 muligheter. Grunnen er følgende:

 

La oss kalle de fire ulike fettflekkene for A, B, C og D. Du må trykke på "bokstavene" i riktig rekkefølge. Når du begynner har du fire ulike muligheter: Du kan trykke på A, B, C eller D. Når du har trykket på den første "bokstaven" er det tre andre "bokstaver" igjen. Det er altså 4*3 = 12 muligheter for de 2 første flekkene. Nå er det kun to flekker du ikke har trykket på. For de tre første flekkene finnes det altså 4*3*2 muligheter. Nå er det bare èn flekk igjen å trykke på.

 

Derfor finnes det 4*3*2*1 = 24 muligheter for å trykke på fire flekker, når hver flekk skal trykkes på èn gang.

Lenke til kommentar

Min (stock) android-telefon står på face recognition, men dette fungerer sjeldent, så jeg bruker swipe. Folk ser ikke koden, fordi jeg utnytter en bug. Jeg berører skjermen OVER kamerabildet, og drar ned i en L-form (som er swipe-mønsteret mitt). Jeg gjør det så raskt at det er ganske lite sannsynlig at folk kan se det. Dessuten tar det 30s etter at skjermen har slukket før mobilen låser seg. Jeg har ingen kortinformasjon på enheten.

 

Jeg har lås fordi mobilen ellers låser seg opp i lommene etc.

 

Har aldri blitt frastjelt en telefon, uten at det har vært venner som har køddet i 10min i 100% kontrollert tilstand.

Lenke til kommentar
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...