
Egy nagyszabású elemzés több mint 29 millió kiszivárgott PIN-kódot vizsgált meg a Have I Been Pwned? adatbázisa alapján. Az eredmény elég kijózanító: közel minden tizedik ember ugyanazt a néhány kombinációt használja, így a támadóknak sokszor nem is kell találgatniuk.
PIN-kód: meglepően kevés kombinációból választunk
Papíron egy négyszámjegyű PIN akár tízezer variációt is jelenthet — 0000-tól 9999-ig. Ez soknak hangzik, a valóságban azonban az emberek nagyon hasonló mintákat választanak.
A leggyakoribb PIN továbbra is:
- 1234
- 1111
- 0000
De a toplistán szerepelnek az ismétlődő számok és egyszerű minták is, például a 2222, 4444 vagy a visszafelé haladó 4321. Sokak választása évszámokra is esik — különösen születési évekre vagy fontos dátumokra.
Ez a biztonsági szakértők szerint komoly hiba.
Miért veszélyesek az „okosnak tűnő” PIN-kódok?
A támadók nem véletlenszerűen próbálkoznak. Először mindig azokat a kombinációkat tesztelik, amelyekről tudják, hogy az emberek gyakran használják.
Ide tartoznak:
- egymás utáni számok (1234, 2468)
- ismétlődő számjegyek (7777, 9999)
- billentyűzetminták (2580)
- évszámok (1986, 2000, 2020)
- születési dátumok és évfordulók.
Ha valaki ellop egy telefont vagy megszerzi a bankkártyát, néhány próbálkozással meglepően sok esélye lehet a sikerre.
A biometria sem ment meg mindig
Sokan úgy gondolják, nincs okuk aggódni, mert ujjlenyomattal vagy arcfelismeréssel oldják fel a telefonjukat. Csakhogy rendszerfrissítés, újraindítás vagy hiba esetén a készülék gyakran PIN-kódot kér. És ilyenkor dől el, mennyire erős az a négy szám.
Hogyan válassz biztonságos PIN-kódot?
A szakértők szerint érdemes néhány alapelvet betartani:
- ne használj születési dátumot vagy évszámot
- kerüld az ismétlődő számokat
- ne válassz könnyen felismerhető mintát
- ne legyen köze személyes adatokhoz.
A legjobb megoldás egy véletlenszerű számkombináció, amit csak te tudsz összekapcsolni valamivel.
A PIN-kód története egyébként egészen a hatvanas évekig nyúlik vissza: az első bankautomaták megjelenésével vált szükségessé egy egyszerű, mégis gyors azonosítási módszer. Azóta globális szabvánnyá vált — és bár a technológia sokat fejlődött, a leggyengébb pont továbbra is az emberi kényelem.
Ha a te kódod is szerepel a leggyakoribb kombinációk között, lehet, hogy most van itt az ideje lecserélni.
Fotó: illusztráció, Unsplash