Всем известно, что самым распространённым пин-кодом является 1234, далее следуют слитные числовые повторы 1111, 2222 и простые комбинации, которые легко набирать на цифровой клавиатуре, типа 2582 или 1346. Третьим популярным способом выбора пин-кода является памятная дата, а именно — день рождения.

Специалисты с компьютерной кафедры Кембриджского университета опубликовали первое в мире исследование (PDF) математической вероятности подбора четырёхсимвольного числового пин-кода, который устанавливается самим пользователем. Несмотря на повсеместную распространённость таких пин-кодов, до сих пор не было ни одного серьёзного научного исследования их безопасности.

В качестве информационной базы исследователи взяли 200 000 пин-кодов iPhone, а также все комбинации из четырёх цифр, которые встречаются среди 1,7 млн паролей RockYou, полученных после взлома сервиса. Применив математический аппарат, была построена модель для оценки вероятности связи каждого пин-кода с одним из 25 шаблонов, включая дату в формате DDMM, год рождения и т.д.

Специалисты отмечают, что к выбору банковских пин-кодов люди относятся более ответственно и в 63,7% случаев используют псевдослучайные числа, не связанные с датой рождения. Однако, 23% пользователей выбирают дату, и каждый третий из них — дату своего рождения. Таким образом, даже для банковских пин-кодов, как показывает модель, около 8% пин-кодов можно угадать с первого раза, если знать дату рождения владельца.

По информации авторов исследования, сейчас некоторые банки используют «чёрный список» из сотни запрещённых пин-кодов, таких как 1111 и 1234, в целом это значительно повышает случайность выборки, но если учитывать дату рождения пользователя, то эффективность «чёрного списка» практически сводится на нет. Таким образом, банкам рекомендуется занести в «чёрный список» также и все даты рождения.

Самыми частоиспользуемыми и популярными пин-кодами в итоге стали такие комбинации, которые удобно расположены на клавиатуре (1937, 1973) и парные комбинации (1919, 2020).

29 февраля, 2012

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.06.2026
CISA предписывает устанавливать патчи, исходя из степени риска
17.06.2026
Darktrace: В защите профессионального спорта «важен каждый момент»
17.06.2026
РСХБ: Биометрические технологии становятся основой для предоставления услуг
16.06.2026
Абоненты «Билайна» получили доступ к Spotify и Netflix через «белый VPN»
16.06.2026
Россияне заблокировали почти 2 млн «симок» через «Госуслуги»
16.06.2026
ЦСР — о сдвиг спроса от базовой защиты к более сложным сценариям обнаружения
16.06.2026
Индия банит Telegram «в интересах суверенитета и целостности»
16.06.2026
Для соответствия новым угрозам безопасникам нужно время для обучения
16.06.2026
Силовые структуры закрыли криптомиксер AudiA6
15.06.2026
OWASP раскрыл, как зрело и безопасно управлять ИИ-агентами

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных