Samsung skärper säkerheten för låsskärmen i One UI 9.0 – permanent spärr efter 13 misslyckade inloggningsförsök

Samsung presenterar en strängare säkerhetspolicy för låsskärmen på enheter som kör One UI 9.0, vilket innebär att antalet tillåtna upplåsningsförsök minskas och att låsningstiderna skärps för att skydda mot brute-force-attacker där PIN-koder, mönster och lösenord gissas.
Strängare gränser för omförsök
Enligt det nya systemet spärras en enhet i 1 minut efter 5 misslyckade försök. Fördröjningen ökar sedan för varje ytterligare misslyckat försök: 5 minuter vid 6 försök, 15 minuter vid 7, 30 minuter vid 8, 90 minuter vid 9, 4 timmar vid 10, 12 timmar vid 11 och 24 timmar vid 12. Ett 13:e misslyckat inloggningsförsök i rad leder till en permanent spärr, och enheten kan endast återställas genom en fullständig fabriksåterställning, vilket raderar all lokal data.
Topp 10...
» Topp 10: Bästa bärbara allround/multimediadatorerna
» Topp 10: Bästa bärbara speldatorerna
» Topp 10: Bärbara budget/kontorsdatorer
» Topp 10: Bästa bärbara kontors/premiumdatorerna
» Topp 10: Bärbara arbetsstationer
» Topp 10: De bästa små/kompakta bärbara datorerna
» Topp 10: Bästa ultrabooks
» Topp 10: Bästa hybriddatorerna
» Topp 10: Bästa surfplattorna
» Topp 10: Marknadens bästa smartphones
| Misslyckade försök | Spärrtid |
|---|---|
| 5 | 1minut |
| 6 | 5minuter |
| 7 | 15minuter |
| 8 | 30minuter |
| 9 | 90minuter |
| 10 | 4timmar |
| 11 | 12timmar |
| 12 | 24timmar |
| 13 | Permanentspärr, fabriksåterställning krävs |
Smart räkning
Samsung har byggt in en mekanism för ”smart räkning” så att om samma felaktiga PIN-kod, mönster eller lösenord anges två gånger i rad räknas det inte som två separata misslyckanden; endast olika felaktiga inmatningar ökar räknaren. Företaget visar också en tydlig varning om återstående försök när en användare närmar sig gränsen.
Användare av biometriska autentiseringsmetoder behöver fortfarande en reservautentisering
Regeln gäller även för användare som huvudsakligen förlitar sig på biometrisk upplåsning. Det underliggande kravet på stark autentisering i Android kräver fortfarande att en reserv-PIN-kod, ett mönster eller ett lösenord anges minst en gång var 72:e timme, oavsett om fingeravtrycks- eller ansiktsigenkänning används.
Glömda lösenord och FRP
Samsung påpekar att man inte kan hämta eller återställa glömda inloggningsuppgifter för låsskärmen på distans. Användare som glömmer sitt lösenord måste återställa enheten till fabriksinställningarna, varefter Factory Reset Protection kräver en ny autentisering med det registrerade Samsung-kontot och Google-kontot innan enheten kan användas igen. Samsung rekommenderar att man regelbundet gör säkerhetskopior i molnet eller med Smart Switch för att undvika dataförlust i detta scenario.
Varför det är viktigt
Företaget framställer förändringen uttryckligen som en kraftfull säkerhetsåtgärd snarare än en kosmetisk uppdatering av låsskärmen, som en del av en bredare satsning för att begränsa obehörig åtkomst till data på enheten.








