Du er her:
Behandle mobilpolicyer for en tilkoblet app: Mobil-PIN-kompleksitet
Denne sikkerhetsinnstillingen krever et bestemt kryptografisk entropinivå for lokal programtilgang ved å kreve en minst åttesifret numerisk sekvens for å låse opp mobilgrensesnittet.
Navn på kontroll
Tilkoblede apper: Behandle mobilpolicyer for en tilkoblet app: Mobil-PIN-kompleksitet
Anbefalt konfigurasjon
Lengde på festing: Velg "8 sifre".
Oversikt over kontroll
Denne sikkerhetsinnstillingen krever et bestemt kryptografisk entropinivå for lokal programtilgang ved å kreve en minst åttesifret numerisk sekvens for å låse opp mobilgrensesnittet.
Sikkerhetsrisiko hvis ikke konfigurert
Svake PIN-krav for tilkoblede mobilapper fører til en sårbarhet der lokale data er utsatt for enkle brutto angrep eller observert PIN-gissing av uautoriserte personer.
Trusselscenarier
En angriper som har fått fysisk besittelse av en mobilenhet, omgår en kort firesifret PIN-kode gjennom en rask prøve-og-feilsekvens eller ved å identifisere vanlige numeriske mønstre som brukes til godkjenning med lav kompleksitet.
Beregnet CVSS Score-område
Høyt (7.0–8,9).
Viktige punkter om risikoinnvirkning
Mislykket håndheving av en 8-sifret PIN-kode letter uautorisert inngang til mobilappen, noe som gir full tilgang til bufrede kundeposter og muligheten til å utføre API-kall med det aktive økttokenet.
Høyere risiko når
Når programmet brukes i felles miljøer der skuldersurfing er vanlig, eller når organisasjonen ikke håndhever en streng utestengningspolicy etter flere mislykkede forsøk.
Lav risiko når
Hvis organisasjonen aktiverer biometrisk godkjenning som den primære oppslåsingsmekanismen, bruker du den 8-sifrede PIN-koden bare som et sikkerhetsreparat for identitetsbekreftelse.
Viktige punkter om virksomheten og integrasjonen
En 8-sifret PIN-kode er den anbefalte standarden for å beskytte svært sensitiv forretningsinformasjon, mens en kortere PIN-kode kan være egnet for ikke-sensitive verktøyprogrammer for å prioritere brukervennlighet.
Anbefalt rettelse
Gå til mobilappinnstillingene for den tilkoblede appen, finn PIN-kodeens lengde-felt og velg det 8-sifrede alternativet for å øke vanskeligheten ved uautorisert lokal tilgang.
Veiledning for vurdering av sikkerhetstilstand
Sikkerhetstilstandsvurdering identifiserer en 8-sifret PIN-kode som en sterkt anbefalt standard for mobilsikkerhet for å sikre at den matematiske vanskeligheten ved et brutto angrep er tilstrekkelig til å beskytte integriteten til den organisasjonsmessige omkretsen.

