Google heeft vandaag, in de aanloop naar Google I/O, meer details gedeeld over Android 17 voor Android-telefoons. Een van de opvallendste wijzigingen: er komt een harde limiet van 20 mislukte pincodepogingen.
Volgens Google, en later verder uitgelegd door Android-kenner Mishaal Rahman, wordt de beveiliging daarmee een stuk strenger. Waar een toestel in de praktijk eerder over een periode van vijf jaar nog zo’n 1.800 mislukte pincodepogingen kon toestaan, ligt de grens straks simpelweg op 20. Voor dieven en hackers is dat een forse tegenvaller. Voor iedereen die vreest dat een gestolen telefoon met genoeg geduld en slim gokwerk toch open kan, juist niet.
Vooral mensen met een korte, simpele of veelvoorkomende pincode hebben daar baat bij. En ja, alleen daarom al is updaten heel verstandig.
Android 17 krijgt volgens Google, met extra details van Mishaal Rahman:
- een harde limiet van 20 mislukte pincodepogingen, waarna het toestel definitief op slot gaat
- ongeveer 6 pogingen in de eerste minuut na een mislukte ontgrendelpoging
- ongeveer 7 pogingen binnen 6 minuten
- ongeveer 8 pogingen binnen 25 minuten
- ongeveer 12 pogingen verspreid over 24 uur
- herhaalde invoer van exact dezelfde verkeerde pincode telt niet elke keer opnieuw als een aparte mislukte poging, waardoor je minder snel extra wordt gestraft als je in paniek steeds dezelfde foute code intoetst
- wachttijden straks in minuten weergeeft in plaats van met lange countdowns per seconde
- een hersteloptie direct op het vergrendelscherm voor gebruikers die permanent zijn buitengesloten
Dat maakt een klassieke brute-force-aanval ineens een stuk minder praktisch. Wie een toestel in handen krijgt, kan niet langer eindeloos codes blijven proberen in de hoop dat de juiste er ooit tussen zit. Vergeleken met eerdere Android-versies is dit een duidelijke koerswijziging. Daar lagen de limieten, uitgesmeerd over lange periodes, veel hoger. Google schuift dus zichtbaar op naar strengere standaardbeveiliging voor gewone gebruikers.
En dat is niet overbodig. Veel mensen gebruiken nog altijd korte pincodes, en die worden pas echt kwetsbaar als een aanvaller genoeg kansen krijgt. Door het aantal pogingen terug te brengen naar 20, verkleint Android 17 de kans dat een veelgebruikte code alsnog wordt geraden. Zeker bij telefoondiefstal telt dat zwaar mee. Een moderne smartphone bevat allang niet meer alleen berichten en foto’s, maar ook bankapps, verificatiecodes, wachtwoordmanagers en toegang tot allerlei andere accounts. Wie de schermvergrendeling omzeilt, kan dus zomaar bij een groot deel van je digitale leven.
Daarnaast werkt Google aan meer beveiligings- en beheerfuncties in Android. Zo komt er een verbeterde optie ‘Markeren als verloren’ in Google Find Hub, verschijnt Live Threat Detection voor verdacht appgedrag, worden de functies voor ouderlijk toezicht uitgebreid en komen er nieuwe toestemmingen voor toegang tot het lokale netwerk. Google kondigde deze maatregel aan rond Google I/O, waarna Mishaal Rahman de technische details verder uitwerkte.
De eerste reacties op Googles aankondiging noemen de verandering stevig, maar wel logisch in de strijd tegen ongeautoriseerde toegang. Tegelijk zijn er nog vragen over hoe dit in de praktijk uitpakt. Strengere lockouts kunnen lastiger zijn voor ouderen, mensen met geheugenproblemen of gebruikers in regio’s waar telefoondiefstal anders verloopt dan in de markten waar Google meestal naar kijkt. Op het vlak van beveiliging is de boodschap intussen vrij simpel: met Android 17 wordt gokken op het vergrendelscherm een stuk minder aantrekkelijk.