самый популярный пин код на телефон

Этот четырёхзначный пароль для смартфона никто никогда не отгадает

самый популярный пин код на телефон. Смотреть фото самый популярный пин код на телефон. Смотреть картинку самый популярный пин код на телефон. Картинка про самый популярный пин код на телефон. Фото самый популярный пин код на телефон

Большинство людей устанавливают в качестве пароля на смартфон дату своего рождения, номер автомобиля, адрес проживания (номер дома и номер квартиры) и прочие числа, которые легко запомнить. Однако такие пин-коды крайне просто угадать. Но можно установить простой четырёхзначный или шестизначный пароли, которые никто никогда не отгадает — его даже не нужно запоминать. В этой статье мы расскажем, что это за пин-код и как его установить на Android-устройство.

Какой пароль нельзя угадать?

Практически невозможно угадать либо слишком длинный пароль, либо постоянно меняющийся. Поскольку длина пин-кода на смартфоне ограничена четырьмя или шестью символами, мы прибегнем ко второму варианту — к тому же, вводить слишком длинный пароль при каждой разблокировке довольно затруднительно.

Мы предлагаем установить в качестве пин-кода для экрана блокировки или конкретного приложения динамический пароль, соответствующий текущему времени. Например, в 12:45 код будет «1245». Когда время изменится (например, станет 12:46), пароль тоже поменяется (будет «1246»). Если же вы опасаетесь, что кто-то разгадает эту идею, то к динамическому пин-коду можно добавить фиксированное число (например, 23) — в 13:57 пароль будет «231357». Динамический пароль можно назначать не только с привязкой к точному времени (часам и минутам), но и с привязкой только к минутам, только к часу либо же только к числу.

Установить динамический пин-код на Android можно с помощью нескольких программ. Мы выбрали бесплатную и самую функциональную из них в лице Screen Lock — Time Password.

Как его установить

самый популярный пин код на телефон. Смотреть фото самый популярный пин код на телефон. Смотреть картинку самый популярный пин код на телефон. Картинка про самый популярный пин код на телефон. Фото самый популярный пин код на телефон самый популярный пин код на телефон. Смотреть фото самый популярный пин код на телефон. Смотреть картинку самый популярный пин код на телефон. Картинка про самый популярный пин код на телефон. Фото самый популярный пин код на телефон самый популярный пин код на телефон. Смотреть фото самый популярный пин код на телефон. Смотреть картинку самый популярный пин код на телефон. Картинка про самый популярный пин код на телефон. Фото самый популярный пин код на телефон самый популярный пин код на телефон. Смотреть фото самый популярный пин код на телефон. Смотреть картинку самый популярный пин код на телефон. Картинка про самый популярный пин код на телефон. Фото самый популярный пин код на телефон

самый популярный пин код на телефон. Смотреть фото самый популярный пин код на телефон. Смотреть картинку самый популярный пин код на телефон. Картинка про самый популярный пин код на телефон. Фото самый популярный пин код на телефон

самый популярный пин код на телефон. Смотреть фото самый популярный пин код на телефон. Смотреть картинку самый популярный пин код на телефон. Картинка про самый популярный пин код на телефон. Фото самый популярный пин код на телефон самый популярный пин код на телефон. Смотреть фото самый популярный пин код на телефон. Смотреть картинку самый популярный пин код на телефон. Картинка про самый популярный пин код на телефон. Фото самый популярный пин код на телефон самый популярный пин код на телефон. Смотреть фото самый популярный пин код на телефон. Смотреть картинку самый популярный пин код на телефон. Картинка про самый популярный пин код на телефон. Фото самый популярный пин код на телефон

Если у вас смартфон Xiaomi с оболочкой MIUI, то после вышеописанной установки приложения выполните следующие действия:

самый популярный пин код на телефон. Смотреть фото самый популярный пин код на телефон. Смотреть картинку самый популярный пин код на телефон. Картинка про самый популярный пин код на телефон. Фото самый популярный пин код на телефон

Дополнительные настройки экрана блокировки

самый популярный пин код на телефон. Смотреть фото самый популярный пин код на телефон. Смотреть картинку самый популярный пин код на телефон. Картинка про самый популярный пин код на телефон. Фото самый популярный пин код на телефон самый популярный пин код на телефон. Смотреть фото самый популярный пин код на телефон. Смотреть картинку самый популярный пин код на телефон. Картинка про самый популярный пин код на телефон. Фото самый популярный пин код на телефон самый популярный пин код на телефон. Смотреть фото самый популярный пин код на телефон. Смотреть картинку самый популярный пин код на телефон. Картинка про самый популярный пин код на телефон. Фото самый популярный пин код на телефон самый популярный пин код на телефон. Смотреть фото самый популярный пин код на телефон. Смотреть картинку самый популярный пин код на телефон. Картинка про самый популярный пин код на телефон. Фото самый популярный пин код на телефон

При желании, вы можете изменить фоновую картинку экрана блокировки на одну из предложенных или любую из вашей галереи, поменять подпись внизу экрана блокировки, а также изменить стиль отображения часов на экране блокировки и форму кнопок циферблата для ввода пароля.

самый популярный пин код на телефон. Смотреть фото самый популярный пин код на телефон. Смотреть картинку самый популярный пин код на телефон. Картинка про самый популярный пин код на телефон. Фото самый популярный пин код на телефон самый популярный пин код на телефон. Смотреть фото самый популярный пин код на телефон. Смотреть картинку самый популярный пин код на телефон. Картинка про самый популярный пин код на телефон. Фото самый популярный пин код на телефон

Полезной функцией будет опция «Поддельные значки», позволяющая подменить иконку и название приложения Screen Lock — Time Password на одно из предложенных. Она необходима в том случае, если злоумышленник заполучит разблокированное устройство — так он не сможет найти это приложение для блокировки и удалить его. При желании, значок приложения можно вовсе скрыть.

Как установить динамический пароль на конкретные приложения

Чтобы установить пин-код с привязкой ко времени на конкретные игры и программы, а не (не только) на экран блокировки, скачайте приложение AppLock — Time Password от этого же разработчика или любой другой его аналог.

Источник

Опубликованы 20 наиболее часто используемых PIN-кодов

самый популярный пин код на телефон. Смотреть фото самый популярный пин код на телефон. Смотреть картинку самый популярный пин код на телефон. Картинка про самый популярный пин код на телефон. Фото самый популярный пин код на телефон

В конце прошлого месяца Тара Уилер, старший директор отдела исследований киберугроз и уязвимостей в Splunk, опубликовала список наиболее часто используемых PIN-кодов, которые применяются для защиты смартфонов. По словам Уилер, пользователям следует более ответственно подходить к выбору таких кодов.

Уилер утверждает, что 26% всех смартфонов можно взломать, используя ее список 20 самых популярных PIN-кодов. Сам топ-20 выглядит следующим образом:

Исследование показало, что наиболее часто используемым кодом для разблокировки и подтверждения действий на смартфоне является 1234. За ним идут 1111, 0000 и 1212. Процент их использования соответственно: 11%, 6%, 2% и 1%.

Эксперт считает, что с появлением в нашей жизни разблокировки смартфонов с использованием наших отпечатков пальцев или лица ситуация лишь усугубилась. Это объясняется тем, что люди все больше полагаются на биометрию, считая пароли чем-то устаревшим.

Однако коды все равно стоят на ступень выше в процессе аутентификации (вспомним, что иной раз для активации Face ID или Touch ID нужно ввести пароль), а это значит, что пользователям необходимо помнить — PIN-код должен быть устойчив к взлому.

Читайте также

самый популярный пин код на телефон. Смотреть фото самый популярный пин код на телефон. Смотреть картинку самый популярный пин код на телефон. Картинка про самый популярный пин код на телефон. Фото самый популярный пин код на телефон

самый популярный пин код на телефон. Смотреть фото самый популярный пин код на телефон. Смотреть картинку самый популярный пин код на телефон. Картинка про самый популярный пин код на телефон. Фото самый популярный пин код на телефон

самый популярный пин код на телефон. Смотреть фото самый популярный пин код на телефон. Смотреть картинку самый популярный пин код на телефон. Картинка про самый популярный пин код на телефон. Фото самый популярный пин код на телефон

самый популярный пин код на телефон. Смотреть фото самый популярный пин код на телефон. Смотреть картинку самый популярный пин код на телефон. Картинка про самый популярный пин код на телефон. Фото самый популярный пин код на телефон

самый популярный пин код на телефон. Смотреть фото самый популярный пин код на телефон. Смотреть картинку самый популярный пин код на телефон. Картинка про самый популярный пин код на телефон. Фото самый популярный пин код на телефон

самый популярный пин код на телефон. Смотреть фото самый популярный пин код на телефон. Смотреть картинку самый популярный пин код на телефон. Картинка про самый популярный пин код на телефон. Фото самый популярный пин код на телефон

Университетские исследователи разработали методику, позволяющую внешнему наблюдателю с ограниченным обзором узнать, сколько людей в комнате и чем они заняты. Как оказалось, источником информации может стать даже пустая стена, если ты вооружен видеокамерой с высоким разрешением и ИИ-анализатором, умеющим выделять нужный сигнал из шума при еле различимом изменении освещения.

Чтобы доказать такую возможность, в Массачусетском технологическом институте (MIT) провели обучение двух сверточных нейросетей на наборах данных, полученных при проигрывании 20 различных сценариев поведения человека. В итоге исследователям удалось повысить точность прогнозирования до 94%. Результаты работы будут представлены на Международной конференций по машинному зрению (ICCV 2021), которая стартует в понедельник, 11 октября, в режиме онлайн.

«Когда человек ходит по комнате, он частично заслоняет собой свет, и на стенах колышутся легкие, едва различимые тени, — пояснил один из соавторов исследования для Scientific American. — Если одежда яркая, может появиться приглушенный отблеск. Однако эти слабые сигналы обычно тонут в потоке света из основного источника, и при видеонаблюдении этот шум надо как-то убрать, чтобы он не мешал следить за объектом».

Исследователям удалось разделить световой шум и полезную информацию, а также вычленить ложные сигналы — тени от мебели и других неподвижных предметов. При видеосъемке пустых стен комнаты все лишние составляющие отсеивались в реальном времени.

Эксперименты проводились в различных помещениях, с разным числом объектов наблюдения, которые действовали по заданному сценарию, стараясь не попасть в объектив. Отснятые видеоматериалы прогонялись через модель машинного обучения; в итоге система научилась без калибровки уверенно определять количество людей и их активность в любой комнате.

При плохом внутреннем освещении или мерцающем свете (такое бывает, когда в комнате включен телевизор) созданная в MIT система работает хуже. К недостаткам можно также отнести тот факт, что для подобного соглядатайства нужна видеокамера с высоким разрешением: обычная цифровая камера создает много фонового шума, а возможности смартфона в этом плане слишком слабы.

Предложенный MIT вариант продвинутой слежки могут по достоинству оценить военные или контрразведка. Исследователи также считают, что их метод можно использовать и в мирных целях — например, для обнаружения пешеходов в местах с плохим обзором (на крытых парковках и автостоянках) или для присмотра за пожилыми людьми, которые могут внезапно почувствовать себя плохо или даже упасть.

Источник

PIN-код для смартфона

Карманники повадились красть мобильные телефоны примерно тогда же, когда они вообще появились — трубки были дорогими, на их перепродаже можно было нажиться. Собственно, индустрия воровства мобильников никуда не делась и сейчас, в мире победивших смартфонов. Умные аппараты, в основном, тоже совсем не дешевы, а то, что хранится в их памяти, иногда может оказаться еще дороже.

Все могло бы быть иначе, если бы люди не ленились ставить пароли на свои смартфоны. Смартфон, который не получается разблокировать, нельзя продать — он никому не нужен. Как минимум часть Android-смартфонов не позволяют сбросить их к настройкам по умолчанию, если вы не знаете пин-код. То есть воровать их ради перепродажи бессмысленно — не купят.

И уж тем более, не зная пин-кода нельзя украсть с телефона данные — к ним попросту нет доступа. А ведь современный смартфон — просто кладезь ценных данных: тут и банковские приложения с платежными системами, и доступ к аккаунтам в соцсетях или почте, и приватные фото, и все что угодно.

Однако, среди опрошенных людей меньше половины — всего 48% — защищают свои мобильные устройства пин-кодом или паролем. Если бы все ставили пароли на свои телефоны, рынок ворованных телефонов просто перестал бы существовать. Поэтому, поставьте пароль на свой телефон. Хотя бы простенький 4-значный PIN-код, а лучше — 6-значный или даже целое парольное слово. Если удобнее пользоваться разблокировкой по отпечатку пальца или по лицу — тоже можно (хотя лучше ознакомиться с особенностями этих технологий).

самый популярный пин код на телефон. Смотреть фото самый популярный пин код на телефон. Смотреть картинку самый популярный пин код на телефон. Картинка про самый популярный пин код на телефон. Фото самый популярный пин код на телефон

Если вы хотите повысить свои шансы вернуть аппарат в случае кражи и уж точно не дать злоумышленникам получить доступ к вашим данным, стоит озаботиться еще и включением системы «Антивор». В современные мобильные ОС такие возможности уже встроены. У Apple в iOS это называется Find my iPhone, а у Google в Android — Find your phone. Эти функции позволяют найти устройство при помощи данных о его геолокации, а при необходимости заблокировать его или даже удалить с него все данные.

Для Android-смартфонов существуют специальные приложения с расширенной функциональностью. Например, Kaspersky Internet Security для Android не только позволяет отлавливать вредоносные программы на смартфонах и планшетах, но и оборудован системой «Анти-вор», которая умеет следующее:

Скачать Kaspersky Internet Security для Android можно здесь. Базовая версия бесплатна, и функция «Анти-вор» в ней есть.

Источник

Самые популярные пин коды

Несмотря на важную роль PIN-кодов в мировой инфраструктуре, до сих пор не проводилось академических исследований о том, как, собственно, люди выбирают PIN-коды.

Исследователи из университета Кембриджа Sören Preibusch и Ross Anderson исправили ситуацию, опубликовав первый в мире количественный анализ сложности угадывания 4-циферного банковского PIN-кода.

Используя данные об утечках паролей из небанковских источников и онлайн анкетирование, учёные выяснили, что к выбору PIN-кодов пользователи относятся гораздо серьёзнее, чем к выбору паролей для веб-сайтов: большинство кодов содержат практически случайный набор цифр. Тем не менее, среди исходных данных присутствуют и простые комбинации, и дни рождения, — то есть, при некотором везении злоумышленник может просто угадать заветный код.

Отправной точкой исследования был набор 4-циферных последовательностей в паролях из базы RockYou (1.7 млн), и базы из 200 тысяч PIN-кодов от программы блокировки экрана iPhone (базу предоставил разработчик приложения Daniel Amitay). В графиках, построенных по этим данным, проступают интересные закономерности — даты, года, повторяющиеся цифры, и даже PIN-коды, заканчивающиеся на 69. На основе этих наблюдений учёные построили линейную регрессионную модель, которая оценивает популярность каждого PIN-кода в зависимости от 25 факторов, – например, является ли код датой в формате ДДММ, является ли он возрастающей последовательностью, и так далее. Этим общим условиям соответствуют 79% и 93% PIN-кодов в каждом из наборов.

самый популярный пин код на телефон. Смотреть фото самый популярный пин код на телефон. Смотреть картинку самый популярный пин код на телефон. Картинка про самый популярный пин код на телефон. Фото самый популярный пин код на телефон

Итак, пользователи выбирают 4-циферные коды на основе всего нескольких простых факторов. Если бы так выбирались и банковские PIN-коды, 8-9% из них можно было бы угадать всего за три попытки! Но, конечно, к банковским кодам люди относятся гораздо внимательнее. Ввиду отсутствия сколько-нибудь большого набора настоящих банковских данных, исследователи опросили более 1300 человек, чтобы оценить, насколько реальные PIN-коды отличаются от уже рассмотренных. Учитывая специфику исследования, у респондентов спрашивали не о самих кодах, а только о их соответствии какому-либо из вышеназванных факторов (возрастание, формат ДДММ, и т.д.).

Оказалось, что люди действительно гораздо тщательнее выбирают банковские PIN-коды. Примерно четверть опрошенных используют случайный PIN, сгенерированный банком. Более трети выбирают свой PIN-код, используя старый номер телефона, номер студенческого билета, или другой набор цифр, который выглядит случайным. Согласно полученным результатам, 64% владельцев карт используют псевдослучайный PIN-код, – это гораздо больше, чем 23-27% в предыдущих экспериментах с не-банковскими кодами. Ещё 5% используют цифровой паттерн (например, 4545), а 9% предпочитают паттерн на клавиатуре (например, 2684). В целом, злоумышленник с шестью попытками (три с банкоматом и три с платёжным терминалом) имеет меньше 2% шансов угадать PIN-код чужой карты.

ФакторПримерRockYouiPhoneОпрос
Даты
ДДММ23115.261.383.07
ДМГГ38769.266.465.54
ММДД112310.009.353.66
ММГГ06830.670.200.94
ГГГГ198433.397.124.95
Итого58.5724.5122.76
Клавиатурный паттерн
смежные63511.524.99
квадрат14250.010.58
углы97130.191.06
крест82460.170.88
диагональная линия15900.101.36
горизонтальная линия59870.341.42
слово56830.708.39
вертикальная линия85200.064.28
Итого3.0922.978.96
Цифровой паттерн
заканчивается на 6968690.350.57
только цифры 0-320003.492.72
только цифры 0-651554.665.96
повторяющиеся пары25252.314.11
одинаковые цифры66660.406.67
убывающая последовательность32100.130.29
возрастающая последовательность45673.834.52
Итого15.1624.854.60
Случайный набор цифр 23.1727.6763.68

Всё бы хорошо, но, к сожалению, существенная часть опрошенных (23%) выбирает PIN-код в виде даты, — и почти треть из них использует дату своего рождения. Это существенно меняет дело, ведь почти все (99%) респонденты ответили, что хранят в бумажнике с банковскими картами различные удостоверения личности, на которых эта дата напечатана. Если злоумышленник знает день рождения владельца карты, то при грамотном подходе вероятность угадывания PIN-кода взлетает до 9%.

100 самых популярных PIN-кодов

0000, 0101-0103, 0110, 0111, 0123, 0202, 0303, 0404, 0505, 0606, 0707, 0808, 0909, 1010, 1101-1103, 1110-1112, 1123, 1201-1203, 1210-1212, 1234, 1956-2015, 2222, 2229, 2580, 3333, 4444, 5252, 5683, 6666, 7465, 7667.

P.S. На практике, разумеется, злоумышленнику гораздо проще подсмотреть ваш PIN-код, чем угадывать его. Но и от подглядывания можно защититься — даже, казалось бы, в безвыходном положении:

Описание алгоритма генерации под калькулятором.

Алгоритм

Комбинации генерируются в лексикографическом порядке. Алгоритм работает с порядковыми индексами элементов множества.
Рассмотрим алгоритм на примере.
Для простоты изложения рассмотрим множество из пяти элементов, индексы в котором начинаются с 1, а именно, 1 2 3 4 5.
Требуется сгенерировать все комбинации размера m = 3.
Сначала инициализуется первая комбинация заданного размера m – индексы в порядке возрастания
1 2 3
Далее проверяется последний элемент, т. е. i = 3. Если его значение меньше n – m + i, то он инкрементируется на 1.
1 2 4
Снова проверяется последний элемент, и опять он инкрементируется.
1 2 5
Теперь значение элемента равно максимально возможному: n – m + i = 5 – 3 + 3 = 5, проверяется предыдущий элемент с i = 2.
Если его значение меньше n – m + i, то он инкрементируется на 1, а для всех следующих за ним элементов значение приравнивается к значению предыдущего элемента плюс 1.
1 (2+1)3 (3+1)4 = 1 3 4
Далее снова идет проверка для i = 3.
1 3 5
Затем – проверка для i = 2.
1 4 5
Потом наступает очередь i = 1.
(1+1)2 (2+1)3 (3+1)4 = 2 3 4
И далее,
2 3 5
2 4 5
3 4 5 – последнее сочетание, так как все его элементы равны n – m + i.

Друзья! Раз уж есть у меня этот мертвый блокнот, использую-ка я его для того, чтобы задать вам задачку, над которой вчера билось три физика, два экономиста, один политеховский и один гуманитарий. Мы сломали себе весь мозг и у нас постоянно получаются разные результаты. Может быть, среди вас есть программисты и математические гении, к тому же, задачка вообще школьная и очень легкая, у нас просто не выводится формула. Потому что мы бросили занятия точными науками и вместо этого зачем-то пишем книги и рисуем картины. Простите.

Собственно, суть вопроса. Какова вероятность угадывания (в любом порядке) четырех чисел, содержащихся в четырехзначном числе?

Или еще конкретнее. Мне нужно четыре раза угадать одну цифру из десяти. Но не подряд.

Ну или еще как-нибудь. В общем, нужно узнать, сколько у меня было вариантов числовой комбинации, из которой складывался пин-код карточки. Помогите, люди добрые! Только, пожалуйста, помогая, не начинайте сразу писать, что вариантов этих 9999 (вчера такое всем приходило в голову поначалу), потому что это же глупости – ведь в том ракурсе, который нас волнует, число 1234, число 3421, число 4312 и так далее являются одним и тем же! Ну и да, цифры же могут повторяться, ведь бывает пин-код 1111 или там, например, 0007. Можно представить вместо пин-кода номер машины. Допустим, какова вероятность угадать все однозначные цифры, из которых складывается номер машины? Или, чтобы вообще убрать теорию вероятности – из скольких числовых комбинаций мне нужно было выбрать одну?

Пожалуйста, подкрепите свои ответы и рассуждения какими-нибудь точными формулами, потому что мы вчера и так чуть не свихнулись. Заранее всем большое спасибо!

самый популярный пин код на телефон. Смотреть фото самый популярный пин код на телефон. Смотреть картинку самый популярный пин код на телефон. Картинка про самый популярный пин код на телефон. Фото самый популярный пин код на телефон

До сих пор аналилиз числовых пин кодов был в небольших объемах, исследовались небольшие базы кодов. Но недавно американская компания Data Genetics несколько дней назад опубликовала наиболее полный и масштабный статистический анализ PIN-кодов, использовав все доступные базы данных с паролями и отфильтровав их по цифровым комбинациям от 0000 до 9999. Общая база после применения фильтра составила 3,4 миллиона PIN-кодов.

Анализ позволил выявить нчто самый популярный PIN-код это 1234, его устанавливают почти 11% пользователей. На втором месте идёт 1111 (6%).

Частота PIN-кодов

Это была двадцатка наиболее популярных PIN-кодов. Самые редкие комбинации представлены ниже.

Xakep #246. Учиться, учиться, учиться!

Не секрет, что пользователи выбирают числовые пароли, используя характерные паттерны. В случае четырёхзначного PIN-кода очень часто указывается день рождения или год рождения.

До настоящего момента все исследования в этой области были фрагментарными, на основе относительно небольших выборок данных. Американская компания Data Genetics несколько дней назад опубликовала наиболее полный и масштабный статистический анализ PIN-кодов, использовав все доступные базы данных с паролями и отфильтровав их по цифровым комбинациям от 0000 до 9999. Общая база после применения фильтра составила 3,4 миллиона PIN-кодов.

Анализ позволил выявить несколько интересных фактов. Самым популярным PIN-кодом является 1234, его устанавливают почти 11% пользователей. На втором месте идёт 1111 (6%).

Частота№ 1123410,713%№ 211116,016%№ 300001,881%№ 412121,197%№ 577770,745%№ 610040,616%№ 720000,613%№ 844440,526%№ 922220,516%№ 1069690,512%№ 1199990,451%№ 1233330,419%№ 1355550,395%№ 1466660,391%№ 1511220,366%№ 1613130,304%№ 1788880,303%№ 1843210,293%№ 1920010,290%№ 2010100,285%

Двадцатка самых популярных комбинаций покрывает 26,83% всех паролей, хотя при нормальном статистическом распределении она составляла бы всего 0,2%. На следующей диаграмме показана кумулятивная частотность использования паролей.

самый популярный пин код на телефон. Смотреть фото самый популярный пин код на телефон. Смотреть картинку самый популярный пин код на телефон. Картинка про самый популярный пин код на телефон. Фото самый популярный пин код на телефон

Интересно также посмотреть на список самых редких PIN-кодов по всей базе.

Источник

Сложно ли угадать PIN-код?

самый популярный пин код на телефон. Смотреть фото самый популярный пин код на телефон. Смотреть картинку самый популярный пин код на телефон. Картинка про самый популярный пин код на телефон. Фото самый популярный пин код на телефонНесмотря на важную роль PIN-кодов в мировой инфраструктуре, до сих пор не проводилось академических исследований о том, как, собственно, люди выбирают PIN-коды.

Исследователи из университета Кембриджа Sören Preibusch и Ross Anderson исправили ситуацию, опубликовав первый в мире количественный анализ сложности угадывания 4-циферного банковского PIN-кода.

Используя данные об утечках паролей из небанковских источников и онлайн анкетирование, учёные выяснили, что к выбору PIN-кодов пользователи относятся гораздо серьёзнее, чем к выбору паролей для веб-сайтов: большинство кодов содержат практически случайный набор цифр. Тем не менее, среди исходных данных присутствуют и простые комбинации, и дни рождения, — то есть, при некотором везении злоумышленник может просто угадать заветный код.

Отправной точкой исследования был набор 4-циферных последовательностей в паролях из базы RockYou (1.7 млн), и базы из 200 тысяч PIN-кодов от программы блокировки экрана iPhone (базу предоставил разработчик приложения Daniel Amitay). В графиках, построенных по этим данным, проступают интересные закономерности — даты, года, повторяющиеся цифры, и даже PIN-коды, заканчивающиеся на 69. На основе этих наблюдений учёные построили линейную регрессионную модель, которая оценивает популярность каждого PIN-кода в зависимости от 25 факторов, — например, является ли код датой в формате ДДММ, является ли он возрастающей последовательностью, и так далее. Этим общим условиям соответствуют 79% и 93% PIN-кодов в каждом из наборов.

самый популярный пин код на телефон. Смотреть фото самый популярный пин код на телефон. Смотреть картинку самый популярный пин код на телефон. Картинка про самый популярный пин код на телефон. Фото самый популярный пин код на телефон

Итак, пользователи выбирают 4-циферные коды на основе всего нескольких простых факторов. Если бы так выбирались и банковские PIN-коды, 8–9% из них можно было бы угадать всего за три попытки! Но, конечно, к банковским кодам люди относятся гораздо внимательнее. Ввиду отсутствия сколько-нибудь большого набора настоящих банковских данных, исследователи опросили более 1300 человек, чтобы оценить, насколько реальные PIN-коды отличаются от уже рассмотренных. Учитывая специфику исследования, у респондентов спрашивали не о самих кодах, а только о их соответствии какому-либо из вышеназванных факторов (возрастание, формат ДДММ, и т.д.).

Оказалось, что люди действительно гораздо тщательнее выбирают банковские PIN-коды. Примерно четверть опрошенных используют случайный PIN, сгенерированный банком. Более трети выбирают свой PIN-код, используя старый номер телефона, номер студенческого билета, или другой набор цифр, который выглядит случайным. Согласно полученным результатам, 64% владельцев карт используют псевдослучайный PIN-код, — это гораздо больше, чем 23-27% в предыдущих экспериментах с не-банковскими кодами. Ещё 5% используют цифровой паттерн (например, 4545), а 9% предпочитают паттерн на клавиатуре (например, 2684). В целом, злоумышленник с шестью попытками (три с банкоматом и три с платёжным терминалом) имеет меньше 2% шансов угадать PIN-код чужой карты.

ФакторПримерRockYouiPhoneОпрос
Даты
ДДММ23115.261.383.07
ДМГГ38769.266.465.54
ММДД112310.009.353.66
ММГГ06830.670.200.94
ГГГГ198433.397.124.95
Итого58.5724.5122.76
Клавиатурный паттерн
смежные63511.524.99
квадрат14250.010.58
углы97130.191.06
крест82460.170.88
диагональная линия15900.101.36
горизонтальная линия59870.341.42
слово56830.708.39
вертикальная линия85200.064.28
Итого3.0922.978.96
Цифровой паттерн
заканчивается на 6968690.350.57
только цифры 0-320003.492.72
только цифры 0-651554.665.96
повторяющиеся пары25252.314.11
одинаковые цифры66660.406.67
убывающая последовательность32100.130.29
возрастающая последовательность45673.834.52
Итого15.1624.854.60
Случайный набор цифр23.1727.6763.68

Всё бы хорошо, но, к сожалению, существенная часть опрошенных (23%) выбирает PIN-код в виде даты, — и почти треть из них использует дату своего рождения. Это существенно меняет дело, ведь почти все (99%) респонденты ответили, что хранят в бумажнике с банковскими картами различные удостоверения личности, на которых эта дата напечатана. Если злоумышленник знает день рождения владельца карты, то при грамотном подходе вероятность угадывания PIN-кода взлетает до 9%.

В качестве решения авторы предлагают банкам запретить 100 самых популярных PIN-кодов, — в общем случае, это снизит вероятность угадывания до 0.2%.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *