Сказки о безопасности: Разрушительный PIN

Сказки о безопасности: Разрушительный PIN

— Добрый день, Иоганн!

— Доброе утро, Мари! Что-то случилось?

— Да! Нам звонили из компании М. Они решили привести правила для PIN-кодов смартфонов своих сотрудников в соответствие с нашими рекомендациями. В своей системе управления мобильными устройствами.

— И что?

— Жалуются, что половина смартфонов сотрудников, работавших под управлением операционной системы А от G, отказались работать дальше. Пришлось их сбрасывать в заводские настройки. Естественно, сотрудники были, мягко говоря, недовольны.

— А они сделали резервные копии перед началом тестирования?

— Нет, конечно.

— Ну и кто виноват? В наших рекомендациях есть это требование?

— Конечно есть.

— Они его не выполнили?

— Нет!

— Извините, но к нам в таком случае и претензий нет. А то что многие производители смартфонов под управлением ОС А ставят длину PIN-кода ровно четыре символа и не более, известно давно. Мы уже писали, что не рекомендуем такие смартфоны к употреблению.

Android-смартфоны некоторых производителей, если задать им длину PIN-кода больше четырех цифр, после перезагрузки автоматически превращаются в «кирпич». Помогает только сброс к заводским настройкам. Причем заранее угадать, с какими моделями это произойдет — невозможно.

А вы тестируете MDM перед тем, как применить правила? Создаете резервные копии смартфонов перед тем, как накатить политики? Или хотя бы рекомендуете пользователям сделать копии своих смартфонов перед изменением политики?

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Alert! Зафиксирована утечка экспертных знаний!

Собираем и анализируем опыт профессионалов ИБ

Подключитесь к потоку конфиденциальной информации!

Владимир Безмалый

О безопасности и не только