18
juli
2012

iPhone bewaart PINcode simkaart op onveilige plek

De iPhone bewaart de PINcode van de geinstalleerde simkaart in een keychain, wat niet alleen in strijd met telecom-standaarden is, maar ook een risico voor gebruikers vormt. Een aanvaller kan daardoor op eenvoudige wijze de PINcode van een vergrendeld toestel kunnen achterhalen. De PINcode blijft in de keychain staan totdat het toestel volledig wordt uitgeschakeld en wordt  niet door de iPhone beschermd waardoor deze direct is te achterhalen . 

Apple bewaart de PINcode om die in het geval de iPhone crasht niet opnieuw aan de gebruiker te hoeven vragen. 

Alles bij de bron; security