iPhonen turvallisuus varkaustilanteessa
-
- Viestit: 2616
- Liittynyt: 25.5.2006 klo 16.49
- Paikkakunta: Tampere
Re: iPhonen turvallisuus varkaustilanteessa
Viesti Kirjoittaja kaulahuivi »
https://www.tivi.fi/uutiset/tv/5f4a0ec7 ... parit:d075
-
- Viestit: 12718
- Liittynyt: 24.4.2005 klo 23.47
- Paikkakunta: Helsinki
Re: iPhonen turvallisuus varkaustilanteessa
Viesti Kirjoittaja homenamsi »
Jos vorolla on kaikki tunnukset ja aikaa niin totta kai hän pystyy tekemään kaikenlaista. Ja millä hyvänsä varastetulla laitteella. Ei Applen laite ole sen kummempi jos vorolla on käyttäjän tunnukset hallussa.
Tuota luottokorttikuviota en tunne, se ehkä avaa tunnukset pöllineelle uusia mahdollisuuksia.
[EDIT: Poistettu jäljenpänä oikaistuja virheellisiä väittämiä ja käsityksiä.]
-
- Viestit: 113
- Liittynyt: 20.9.2018 klo 12.06
Re: iPhonen turvallisuus varkaustilanteessa
Viesti Kirjoittaja hepokatt1 »
https://youtu.be/QUYODQB_2wQ
Pelkällä puhelimen pääsykoodilla pystyy vaihtamaan Apple ID:n salasanan. Ei kysy vanhaa salasanaa. Kaksivaiheinen tunnistus ei auta tätä estämään kun luuri on kädessä ja käytössä.
-
- Viestit: 22960
- Liittynyt: 21.2.2004 klo 11.41
- Paikkakunta: Pori
Re: iPhonen turvallisuus varkaustilanteessa
Viesti Kirjoittaja MacFinn »
-
- Viestit: 12718
- Liittynyt: 24.4.2005 klo 23.47
- Paikkakunta: Helsinki
Re: iPhonen turvallisuus varkaustilanteessa
Viesti Kirjoittaja homenamsi »
-
- Viestit: 700
- Liittynyt: 7.5.2005 klo 7.49
Re: iPhonen turvallisuus varkaustilanteessa
Viesti Kirjoittaja hot »
Joskus esim. PayPal-maksuihin tarvitaan 4 vaihetta, tunnus, salasana, 2FA (Authy) ja sitten maksu pitää vielä tehdä pankin sovelluksen kautta.
2FA tunnistautumista varten on Authy, jonka voi asentaa usealle puhelimelle ja tietokoneelle. 2FA ei ole yhden puhelimen takana, jos satun pudottamaan puhelimen vessanpönttoon tai lattialle tuusan päreiksi. Authy jopa kehottaa käytäjiä asentamaan ohjelman usealle laitteelle, ilman sitä voi olla hankalaa päästä 2FA:ta käyttäviin palveluihin, samalla hoituu varmuuskopiointi.
Muitakin ohjelmia ja kummallisia tapoja on. Joku saattaa ihmetellä, miksi. Turvallisuuden takia. Ei kaikkia munia samaan koriin. Yhdellä salasanalla pääsee yhteen palveluun, ei muualle.
-
- Viestit: 2616
- Liittynyt: 25.5.2006 klo 16.49
- Paikkakunta: Tampere
Re: iPhonen turvallisuus varkaustilanteessa
Viesti Kirjoittaja kaulahuivi »
-
- Viestit: 193
- Liittynyt: 14.2.2021 klo 14.52
Re: iPhonen turvallisuus varkaustilanteessa
Viesti Kirjoittaja starsailor2 »
-
- Viestit: 2592
- Liittynyt: 5.9.2010 klo 10.37
Re: iPhonen turvallisuus varkaustilanteessa
Viesti Kirjoittaja KenSu »
Seuraavat vinkit kuulin ja toteutin:
- ota köyttöön alphanumeerinen pääsykoodi: voi olla paljon pidempi ja vanhasta tottumuksesta tuollaiset salasanat tulee syötettyä vähän piilossa => ei niin helppo vakoilla
- ruutuaikarajoituksille oma koodinsa ja estä ruutuajasta tunnusten muuttaminen (vähän vaikea löytää mutta on se siellä) => varas ei pääse vaihtamaan appleid:n salasanaa vaikka saisi vakoiltua pääsykoodin
EDIT: faceid:n (ja apple watchin) käyttö vähentää tarvetta syöttää pääsykoodia tietenkin.
-
- Viestit: 1099
- Liittynyt: 23.10.2013 klo 15.14
Re: iPhonen turvallisuus varkaustilanteessa
Viesti Kirjoittaja nikusa »
Tarinan opetus: käytä tunnuskoodina 1111:n sijasta vaikkapa ”1TässäOnKuulkaapaÄäkkösiä2” ja kukaan ei vakoile tunnuskoodiasi New Yorkissa. Oliko näillä ihmisillä muuten Touch ID / Face ID lainkaan käytössä? Jos ei ollut, niin miksi ei ollut? Oma puhelimeni kysyy tunnuskoodia usein aamulla, mutta eipä juuri koskaan muuten.
Käyttämäni mobiilipankki päästää sisään Face ID:llä. Jos naamantunnistus ei onnistu, niin sitten vaaditaan pankin oma avainkoodi. Puhelimen tunnuskoodilla ei pääse sisään. Eikä pankissa voi tehdä rahansiirtoja tai hyväksyä maksuja ilman pankin avainkoodia. En tiedä millaisia viritelmiä jenkeissä on, mutta noin yleisesti ei ole mitään syytä olla käyttämättä pankkia iPhonessa.
Ja kyllä, jos saat haltuusi Android-laitteen tunnuskoodin, niin ilmeisesti saat nollattua kaiken aivan samalla tavalla. Varkaita ei tosin jenkeissä taida Android-laitteet ja niiden käyttäjät kiinnostaa.
Sellainen muutos Applen pitäisi tehdä, että pitkä alfanumeerinen tunnuskoodi olisi aina oletus ja lyhyt numerokoodi pitäisi erikseen valita ja sen potentiaaliset seuraukset kerrottaisiin, eli koodi on helposti vakoiltavissa ja laitteesi ja tilisi on sitten vapaata riistaa. Myös Apple Pay voisi olla disabloitu jos alfanumeerinen tunnuskoodi ei ole käytössä.
-
- Viestit: 1099
- Liittynyt: 23.10.2013 klo 15.14
Re: iPhonen turvallisuus varkaustilanteessa
Viesti Kirjoittaja nikusa »
On aika vaikea ratkaista ”Olen unohtanut Apple ID-salasanani”-tilanne jos lähdetään siitä, että edes käyttäjän avattuun iPhoneen ei voi luottaa.
Laitteeseen ei voi silloin lähettää tekstiviestiä, eikä siihen voi myöskään lähettää MFA-promptia. Sähköpostiinkaan ei voi lähettää salasanan nollauslinkkiä, koska lähes kaikilla sähköposti tulee myös puhelimeen.
Toki passun vaihto voisi edellyttää tekstarin, MFAn tai sähköpostilinkin lisäksi jotain turvakoodia…mutta eihän sellaista kukaan muista, eli ollaan taas alkupisteessä.
-
- Viestit: 2592
- Liittynyt: 5.9.2010 klo 10.37
Re: iPhonen turvallisuus varkaustilanteessa
Viesti Kirjoittaja KenSu »
-
- Viestit: 1099
- Liittynyt: 23.10.2013 klo 15.14
Re: iPhonen turvallisuus varkaustilanteessa
Viesti Kirjoittaja nikusa »
Tuo on fiksua, mutta voro voinee tilata SMS:n kautta avauskoodin. Toki sekin voisi olla toinen numero. Mutta sitten jää vielä se MFA-prompti. En tiedä saako sitä pois päältä ja pitäisikö edes saada.
Tähän ei ole mitään helppoa ratkaisua, jos loppukäyttäjällä halutaan kuitenkin säilyttää mahdollisuus selvitä ”passu unohtui”-tilanteesta itse, ilman matkaa Apple Storeen henkkareiden kanssa tms.
Käyttämällä biometristä tunnistusta ja pitkää alfanumeerista tunnuskoodia ongelmaa ei käytännössä edes ole.
On tietysti typerää, että oletuksena tarjotaan sitä numeerista PIN-koodia ja pitää itse hoksata ottaa parempi käyttöön.
Olisi kyllä kiva tietää moniko silti laittaisi mukavuuden takia lyhyen numerokoodin, vaikka se ei olisi oletus…
-
- Viestit: 360
- Liittynyt: 9.1.2008 klo 20.38
Re: iPhonen turvallisuus varkaustilanteessa
Viesti Kirjoittaja Bumba »
- iPhone 15 Pro Black Titanium 256 Gt (2023) - Apple Watch S7 45mm Stainless Steel Silver (2022) -
-
- Viestit: 12718
- Liittynyt: 24.4.2005 klo 23.47
- Paikkakunta: Helsinki
Re: iPhonen turvallisuus varkaustilanteessa
Viesti Kirjoittaja homenamsi »
-
- Viestit: 1218
- Liittynyt: 5.9.2005 klo 22.18
- Paikkakunta: Konala, Helsinki
Re: iPhonen turvallisuus varkaustilanteessa
Viesti Kirjoittaja eki »
Enpä tiedä, asia on maksullisen linkin takana.kaulahuivi kirjoitti: ↑27.2.2023 klo 20.59 Onko asia todellakin näin?
https://www.tivi.fi/uutiset/tv/5f4a0ec7 ... parit:d075
Turvatoimet kannattaa tehdä ennen varkauden sattumista, kuten täällä on jo mainittu.Miten puhelin kuuluu turvata varkauden sattuessa?
Hyvä juttu.Omassa puhelimessa ei tällaista vaaraa onneksi edes ole.
-
- Viestit: 5
- Liittynyt: 25.2.2022 klo 13.53
Re: iPhonen turvallisuus varkaustilanteessa
Viesti Kirjoittaja Terotin »
- ruutuaika käyttöön omissa laitteissa ja sen asetuksiin salasanan vaihtamisen esto, ruutuajalle eri PIN-koodi kuin millä laite avataan, tämä estää mm. Apple ID:n salasanan vaihtamisen kun laite on väärissä käsissä ja ulkopuolinen tietää laitteen avaamisen PIN-koodin,
- tärkeiden tilien salasanat muuhun kuin Applen salasanamanageriin, tähän ei pidä päästä sisään samalla koodilla kuin millä puhelin avataan
- tilin palautuskoodi käyttöön, tallennus turvalliseen paikkaan (ei Applen salasanamanageriin), tämä pelastaa tilanteen kun Apple ID:hen ei pysty kirjautumaan
Toivomuslistalle:
- mahdollisuus asettaa kova avain (FIDO2) ehdoksi Apple ID:n salasanan vaihtamiselle kaikissa laitteissa, ei vain kirjautumisille uusissa laitteissa
-
- Viestit: 1099
- Liittynyt: 23.10.2013 klo 15.14
Re: iPhonen turvallisuus varkaustilanteessa
Viesti Kirjoittaja nikusa »
Tärkeimpien tilien salasanoja ei kannata laittaa ehkä mihinkään salasanamanageriin.
Yksinkertaisin keino välttää ongelmat on käyttää biometristä tunnistusta ja riittävän pitkää ja monimutkaista tunnuskoodia. Tällöin riski siitä, että joku sen baarissa tai bussissa urkkisi on varsin olematon.
-
- Viestit: 12718
- Liittynyt: 24.4.2005 klo 23.47
- Paikkakunta: Helsinki
Re: iPhonen turvallisuus varkaustilanteessa
Viesti Kirjoittaja homenamsi »
-
- Viestit: 825
- Liittynyt: 28.9.2007 klo 19.39
Re: iPhonen turvallisuus varkaustilanteessa
Viesti Kirjoittaja apsev »
- mitä sinulla on?, esim. (mekaaninen) avain tai laite
- mitä sinä tiedät?, esim. salasana
- mitä sinä olet?, esim. sormenjälki
Tai näiden yhdistelmiin -> monivaiheinen tunnistautuminen.
Jos monivaiheisen tunnistautumisen osatekijät ovatkin saman 'lukon' takana, niin pelihän voidaan katsoa menetetyksi ennen alkamista, voitaneen kuvailla myös varoituksella ettei kaikkia munia samaan koriin - kiitos!
PS: ja netissä on sitten (pakolla! - luotti tai ei) luotettu kolmas osapuoli, mutta ketjun konteksti ei tainnut liipata sitä?
-
- Viestit: 1099
- Liittynyt: 23.10.2013 klo 15.14
Re: iPhonen turvallisuus varkaustilanteessa
Viesti Kirjoittaja nikusa »
Noinhan homma tosiaan toimii tunnistautuessa:
Apple ID:n salasana -> jotain mitä tiedät, kunnes unohdat.
Pääsykoodilla tai biometriikalla lukittu iPhone -> jotain mitä sinulla on.
iPhonen pääsykoodilla voi siis resetoida Apple ID:n passun. Onnistuu myös sähköpostin kautta ja varmaankin myös SMS-varmistuskoodilla. Nuo tulevat lähes kaikilla siihen puhelimeen, jonka pääsykoodin urkkija on saanut selville.
Eli jos nuo kaikki (pääsykoodi, SMS, sähköposti) estetään, niin miten käyttäjä voisi enää itse nollata unohtunutta salasanaa?
Tietoturva on aina tasapainoilua käytettävyyden ja tietoturvan välillä. Minusta aika paljon menee käyttäjän piikkiin jos ei käytä biometriikkaa JA pääsykoodi on joku helposti urkittava 1234.
Se, että alfanumeerinen pääsykoodi pitää itse hoksata valita on typerää. Mutta moni varmaankin ottaisi silti laiskuuttaan ”PIN-koodin” käyttöön.
Itse vaihdoin tämän uutisen jälkeen kaikkien laitteiden pääsykoodit entistä hankalimmiksi alfanumeerisiksi. Koodin satunnainen syöttäminen on ankeaa, mutta ei haittaa.
-
- Viestit: 5
- Liittynyt: 25.2.2022 klo 13.53
Re: iPhonen turvallisuus varkaustilanteessa
Viesti Kirjoittaja Terotin »
Joo, iforgot.apple.comin kautta voi resetoida sähköpostin kautta, eli kannattaa laittaa Apple ID:lle sähköpostiosoite, jolle on oma sovellus ja johon ei pääse suorilta tai laitteen avaavalla PIN-koodilla tai salasanalla, joka löytyy Applen salasanamanagerista. Sama juttu Google-tilin kanssa ja muissa tileissä, joille laskee jotain arvoa.nikusa kirjoitti: ↑20.3.2023 klo 17.51 Ei taida Ruutuaika auttaa jos joku vaihtaa salasanan nettisivulla sähköpostiin tilatun linkin avulla? Edellyttää toki, että sähköposti on käytössä puhelimessa. Toki sähköpostisovelluksenkin voi laittaa ruutuajan taakse. Oliko minuutti minimi, vai saiko sovelluksen laitettua kokonaan Ruutuajan koodin taakse?
-
- Viestit: 1099
- Liittynyt: 23.10.2013 klo 15.14
Re: iPhonen turvallisuus varkaustilanteessa
Viesti Kirjoittaja nikusa »
Kyllä, tosin tuo voi olla käytännössä hankala jos sama osoite on käytössä muutenkin tärkeimpänä osoitteena ja haluaisi kuitenkin käyttää sähköpostia muuten jotakuinkin normaalisti.
Mutta iCloudiin ja Gmailiin voi tehdä säännön, jolla salasanan nollausmailit laitetaan automaattisesti roskiin. Sieltä voro ei ehkä älyä katsoa.
Ruutuajalla voi myös kikkailla Mailin ja Viestit (SMS:n takia) kiinni, mutta en muista saiko sallituksi käyttöajaksi 0 minuuttia, eli kysyisi aina Ruutuajan koodia.
-
- Viestit: 825
- Liittynyt: 28.9.2007 klo 19.39
Re: iPhonen turvallisuus varkaustilanteessa
Viesti Kirjoittaja apsev »
-
- Viestit: 1527
- Liittynyt: 4.10.2011 klo 17.35
Re: iPhonen turvallisuus varkaustilanteessa
Viesti Kirjoittaja Andreas66 »
Ulkomailla vuoden asuessani kävi niin että pari viikkoa ihmettelin miksei debit -kortti toiminut. Kävi sitten ilmi, kun asiaa aloin selvittelemään, että joku verkkokauppa (luultavasti pääsylippukauppa) tai sen joku työntekijä oli vuotanut (myynyt) korttini tiedot jonnekin ja sillä sitten oli yritetty ostaa lentolippuja, nostaa käteistä yms tms. ympäri maailmaa. Olivat laittaneet sitten kortin kiinni, onneksi. En tästä mitenkään taloudellisesti kärsinyt, mahdolliset kuprut hoiti korttiyhtiö.
Asiasta ei mitenkään kuulunut minun suuntaani kun ei ollut Suomessa voimassa olevaa postiosoitetta, vaan tilapäinen osoitteenmuutos ulkomaille. Asia selvisi kun itse soitin pankkiin ja pankin ohjeistamana korttia hallinnoivaan firmaan.
Jos en väärin muista, sitten jossain vaiheessa tuli joku kirje asiasta, mutta siihen meni todella pitkä aika, ja asia oli sitä ennen jo selvitetty kuntoon. Olisivat edes soittaneet kun oli suomalainen liittymä kuitenkin olemassa.
Palaa sivulle “iPhone-, iPad- ja Apple Watch -laitekeskustelu”
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit