Google v Androidu 17 zásadně přepsal pravidla pro zadávání PIN kódu. Nový systém omezuje celkový počet povolených nesprávných pokusů za 5 let na 19, a po 20. neúspěšném pokusu telefon zcela zablokuje přístup bez možnosti dalšího hádání. To je radikální změna oproti Androidu 16, který dovoloval za 24 hodin 110 pokusů a za 5 let celých 1 800. Detaily sdílel Mishaal Rahman, produktový manažer v týmu Androidu, na síti X. Android 17 je v době psaní tohoto článku dostupný na zařízeních Pixel 6 a novějších.

Hlavní body

  • Android 17 snižuje maximální počet PIN pokusů za 5 let z 1 800 na pouhých 19; po 20. neúspěšném pokusu se telefon zcela uzamkne.
  • Hodinové limity jsou rovněž přísnější: 6 pokusů za minutu, 12 za 24 hodin. Oproti dřívějším 110 za den.
  • Stejný limit platí i pro profesionální forenzní nástroje jako Cellebrite, které jinak zvládají zkoušet tisíce kombinací automaticky.
  • Nová detekce duplicitních pokusů chrání uživatele před náhodným zablokováním, pokud dvakrát zadají stejný chybný PIN.

Android 17 přináší zpřísnění

Čtyřciferný PIN má 10 000 možných kombinací. Při 1 800 pokusech za 5 let měl dostatečně trpělivý útočník nebo automatizovaný nástroj reálnou šanci prolomit slabší kombinace. Zejména ty, které vycházejí z data narození, výročí nebo jednoduchých sekvencí jako 1234 nebo 0000. Android 17 tento prostor prakticky eliminuje. S limitem 19 pokusů za 5 let a celkovým uzamčením po 20 chybách nemá žádný automatizovaný nástroj šanci stihnout otestovat ani zlomek běžných kombinací.

Limity jsou rozloženy postupně: 6 pokusů za první minutu, 7 za prvních 6 minut, 8 za 25 minut, 12 za 24 hodin a 19 za celých 5 let. Každý další neúspěšný pokus prodlužuje čekací dobu před dalším pokusem. A tyto prodlevy se s každým pokusem prodlužují a kumulují. Na uzamčené obrazovce se nově zobrazují jasné zprávy o počtu zbývajících pokusů a délce čekání. Pro legitimního uživatele, který zapomněl PIN, jde o užitečnou informaci. Pro útočníka je to jen připomínka, jak úzký prostor mu zbývá.

Stejné limity platí i pro profesionální forenzní nástroje, jako je Cellebrite, které policie a bezpečnostní složky používají k odemykání zabavených telefonů. Tyto nástroje obvykle procházejí tisíce kombinací automaticky. V Androidu 17 narazí na strop téměř okamžitě.

Co PIN limity nevyřeší

Nová funkce detekce duplicitních pokusů je praktická: pokud uživatel omylem dvakrát za sebou zadá stejný chybný PIN, Android 17 ho nezapočítá jako dva samostatné neúspěšné pokusy. Tím se sníží riziko náhodného uzamčení telefonu při přepisování.

Přesto nový systém neřeší všechna bezpečnostní rizika. Největší zranitelností zůstává biometrické odemykání. Pokud útočník donutí uživatele použít otisk prstu nebo odemknout telefon obličejem, PIN limity nepomáhají. Platí také, že slabý PIN např. datum narození, jednoduché opakující se číslo nebo oblíbená kombinace jako 1234, může být uhodnut dříve, než dojde k uzamčení. Android 17 tedy PIN odemykání dělá výrazně bezpečnějším, ale neprovede za uživatele nejdůležitější krok: zvolení dostatečně silného a nepředvídatelného kódu.

Sledujte Gizchina.cz na Google News, ať vám neutečou žádné novinky ohledně aktuálních témat.