Які PIN-коди найчастіше зламують шахраї: топ небезпечних комбінацій

4 хвилин читання

Користувачі часто покладаються на Face ID або відбиток пальця для захисту смартфона, але PIN-код нікуди не зникає. Він може знадобитися після перезавантаження пристрою, оновлення або збою біометричної авторизації.

Які PIN-коди найчастіше зламують шахраї

Про це пише Forbes. 

Проблема в тому, що мільйони людей використовують дуже прості комбінації. Аналіз понад 29 млн PIN-кодів, які фігурували у базах витоків даних, показав, що близько кожної десятої людини використовує одну з найбільш популярних чотиризначних комбінацій.

Читайте також: У мережі поширюють відео, на якому нібито показана реклама на одному з екранів Times Square у Нью-Йорку із зображенням президента України Володимира Зеленського та написом «GO HOME». 

50 PIN-кодів, яких варто уникати

До списку найпоширеніших комбінацій увійшли:

  • 0000
  • 1010
  • 1111
  • 1122
  • 1212
  • 1234
  • 1313
  • 1342
  • 1973
  • 1974
  • 1975
  • 1976
  • 1977
  • 1978
  • 1979
  • 1980
  • 1981
  • 1982
  • 1983
  • 1984
  • 1985
  • 1986
  • 1987
  • 1988
  • 1989
  • 1990
  • 1991
  • 1992
  • 1993
  • 1994
  • 1995
  • 1996
  • 1998
  • 2000
  • 2002
  • 2004
  • 2005
  • 2020
  • 2222
  • 2468
  • 2580
  • 3333
  • 4321
  • 4444
  • 5555
  • 6666
  • 6969
  • 7777
  • 8888
  • 9999

Серед них особливо часто зустрічалися 1234, 1111, 0000, 1342, 1212, 2222, 4444, 1122, 1986 та 2020.

Це означає, що такі комбінації можуть бути серед перших варіантів, які перевірятимуть під час спроби отримати доступ до пристрою.

Підписуйтеся на наші соцмережі

Чому простий PIN небезпечний

Чотиризначний PIN теоретично має 10 тисяч можливих комбінацій — від 0000 до 9999. Але на практиці люди не розподіляють свої коди рівномірно.

Користувачі часто обирають повторювані цифри, послідовності на кшталт 1234, симетричні комбінації або роки.

Окремий ризик — дати народження та інші дати, які можна пов'язати з власником смартфона.

Навіть якщо смартфон захищений Face ID або сканером відбитка пальця, PIN залишається важливою частиною системи захисту.

Чи варто використовувати «найбезпечніший» PIN 8068

Раніше в інтернеті часто згадували 8068 як один із найменш популярних, а отже нібито найбезпечніших чотиризначних PIN-кодів. Однак сьогодні використовувати його саме з цієї причини — не найкраща ідея.

Після того як конкретну комбінацію почали масово називати «найбезпечнішою», вона перестала бути секретною. Те саме стосується інших PIN-кодів, які фігурували в старих дослідженнях як рідкісні. Тому універсального «безпечного PIN» для всіх користувачів не існує.

Який PIN обрати

Один із простих способів підвищити захист — відмовитися від чотиризначного PIN на користь довшого коду.

У разі використання шести цифр кількість можливих комбінацій зростає до одного мільйона. Ще довший цифровий пароль створює значно більший простір для варіантів.

Міжнародний стандарт ISO 9564-1 для PIN у фінансових системах допускає PIN довжиною до 12 цифр, хоча шість цифр називаються практичним максимумом для використання людьми.

Для смартфона варто уникати не лише популярних комбінацій зі списку, а й власних очевидних дат, повторів цифр та послідовностей.

Найкращий варіант — довгий випадковий код, який не пов'язаний із персональною інформацією власника.

Не забувайте і про паролі

Той самий принцип стосується звичайних паролів. Серед поширених комбінацій, яких рекомендують уникати, — 123456, password, qwerty, 12345678, abc123, admin, welcome, monkey та iloveyou.

Використовувати один і той самий пароль або PIN на різних пристроях та сервісах також небезпечно. Якщо одна комбінація потрапить у витік, її можуть спробувати використати для доступу до інших акаунтів.

Тому для смартфона краще використовувати довгий унікальний PIN або пароль, а для онлайн-сервісів — унікальні паролі та двофакторну автентифікацію.