Iako većina ljudi vjeruje da je njihov PIN dovoljno siguran, pojedine kombinacije toliko su predvidljive da ih je moguće pogoditi u samo nekoliko pokušaja. Posebno zabrinjava činjenica da se upravo najjednostavniji nizovi brojeva i dalje često koriste za zaštitu mobitela, bankovnih kartica i drugih uređaja.
U vremenu kada na pametnim telefonima čuvamo gotovo sve, od privatnih fotografija i poruka do pristupa mobilnom bankarstvu, sigurnost uređaja važnija je nego ikad. Ipak, mnogi korisnici prilikom odabira PIN-a prednost daju jednostavnosti pamćenja, zanemarujući pritom koliko takva odluka može ugroziti njihove podatke, prenosi Sl. Dalmacija.
Četveroznamenkasti PIN ima ukupno 10.000 mogućih kombinacija, od 0000 do 9999. Na prvi pogled to se čini kao velik broj, no stvarni problem leži u činjenici da ljudi ne biraju brojeve potpuno nasumično. Naprotiv, određene kombinacije pojavljuju se znatno češće od drugih.
Popularne kombinacije
Među najpoznatijim primjerima nesigurnih PIN-ova nalaze se 1234, 0000, 1111 i 1212. Riječ je o nizovima koje je iznimno lako zapamtiti, ali upravo zbog njihove jednostavnosti mogu biti prvi na popisu kombinacija koje će netko pokušati pogoditi.
Da problem nije samo teorijski, pokazala je i poznata analiza stručnjaka za sigurnost Nicka Berryja, koji je proučavao milijune četveroznamenkastih lozinki iz dostupnih skupova kompromitiranih podataka. Prema njegovoj analizi, kombinacija 1234 bila je uvjerljivo najzastupljenija, s udjelom većim od deset posto.
Važno je pritom naglasiti da su analizirane četveroznamenkaste lozinke, a ne isključivo PIN-ovi bankovnih kartica. Ipak, rezultati dobro ilustriraju koliko su ljudi skloni biranju jednostavnih i predvidljivih brojeva.
Mnogi korisnici misle da su izbjegavanjem kombinacija poput 0000 ili 1111 već učinili dovoljno za sigurnost. Međutim, postoji čitav niz drugih obrazaca koji također nisu dobar izbor.
Primjerice, nizovi 1234 i 4321, ponavljanja poput 5656 ili 7878 te kombinacije koje na brojčanoj tipkovnici tvore jednostavan oblik mogu biti lako predvidljive.
Problem je što osobe koje pokušavaju neovlašteno pristupiti uređaju često ne nagađaju potpuno nasumično. Poznavanje ljudskih navika može im pomoći da najprije isprobaju najčešće korištene kombinacije.
Ipak, mnogi suvremeni uređaji i bankovni sustavi imaju ograničenja broja pogrešnih pokušaja, vremenske odgode i dodatne sigurnosne mehanizme. Zbog toga predvidljiv PIN ne znači automatski da će netko uspjeti pristupiti uređaju ili računu, ali nepotrebno povećava rizik.
Zašto datum rođenja nije pametan izbor?
Jedna od najčešćih pogrešaka jest korištenje osobnih datuma. Dan i mjesec rođenja, godina rođenja, godišnjica braka ili datum rođenja djeteta mnogima se čine kao idealno rješenje jer ih gotovo nikada ne mogu zaboraviti.
Međutim, takvi podaci nisu uvijek privatni.
Društvene mreže danas otkrivaju mnogo više nego što mislimo. Čestitke za rođendan, javno objavljene fotografije i drugi osobni podaci mogu pomoći nekome tko pokušava pogoditi PIN.
Primjerice, ako osoba koristi datum rođenja u obliku DDMM, netko tko zna njezin rođendan već ima potencijalnu kombinaciju za pokušaj pristupa.
Zbog toga je preporučljivo izbjegavati sve brojeve koji se mogu povezati s vašim identitetom, članovima obitelji ili važnim životnim događajima.
Ako uređaj omogućuje odabir duljeg PIN-a, stručnjaci za kibernetičku sigurnost preporučuju korištenje najmanje šest znamenki, pod uvjetom da je kombinacija nasumična i nepredvidljiva.
Značajna razlika
Razlika je značajna. Dok četveroznamenkasti PIN ima 10.000 mogućih kombinacija, šesteroznamenkasti ih ima čak milijun.
To znači da šesteroznamenkasti PIN pruža stotinu puta više mogućih kombinacija od četveroznamenkastog.
Naravno, ni dulji PIN nije siguran ako se sastoji od očitih nizova poput 123456 ili 000000. Duljina je važna, ali jednako je bitno izbjegavati pravilne obrasce.
Još jedna česta navika jest korištenje istog PIN-a na više mjesta. Neki ljudi identičnom kombinacijom otključavaju mobitel, pristupaju određenim aplikacijama i koriste bankovnu karticu.
Takva praksa može biti posebno opasna ako netko uspije saznati jedan od tih kodova.
Primjerice, osoba koja promatra korisnika dok unosi PIN za otključavanje mobitela mogla bi pokušati istu kombinaciju upotrijebiti i za druge usluge ili uređaje.
Zbog toga je preporučljivo koristiti različite PIN-ove, osobito za bankovne kartice i mobilne uređaje.
(DEPO PORTAL/ad)
PODIJELI NA
Depo.ba pratite putem društvenih mreža Twitter i Facebook