Taki układ kodu PIN najłatwiej złamać. Lepiej zmień, nim na konto włamią się oszuści
Liczne wycieki danych sprawiają, że oszuści zyskują dostęp do milionów haseł. Wiele kombinacji się powtarza, co ułatwia przestępcom kradzież pieniędzy czy tożsamości. Ekspert przeanalizował dane z wycieków i wskazał kody PIN najłatwiejsze do złamania. Sprawdź, czy Twój numer figuruje w tym zestawieniu.
Płatności zbliżeniowe, bankowość mobilna oraz smartfony zrewolucjonizowały sposób, w jaki zarządzamy osobistym kapitałem na co dzień. Standardowy kod PIN miał w założeniu stanowić pierwszą i najważniejszą barierę chroniącą przed nieuprawnionym dostępem.
Złudne poczucie bezpieczeństwa w świecie cyfrowych płatności
Kod PIN jest powszechnie stosowanym dziś rozwiązaniem do ochrony kart bankomatowych, telefonów, aplikacji finansowych oraz komputerów. Prawda jest jednak taka, że większość z nas poświęca niewiele uwagi refleksji nad tym, jak odpowiednio dobrać te cztery cyfry.
Wybieramy kombinacje banalne i proste do zapamiętania, całkowicie ignorując rosnące ryzyko utraty cyberbezpieczeństwa. Instytucje finansowe od lat powtarzają, że najsłabszym ogniwem cyfrowego ekosystemu niezmiennie pozostaje człowiek.

Zamiast stawiać na unikalne układy, kierujemy się przede wszystkim pamięcią mięśniową lub wygodą stukania w klawiaturę numeryczną. Problem polega na tym, że taka beztroska staje się idealną pożywką dla przestępców, którzy bez trudu przejmują kontrolę nad prywatnymi danymi.
Tak hakerzy wykradają Twoje hasła
Z czysto matematycznego punktu widzenia czterocyfrowy układ daje dokładnie dziesięć tysięcy możliwych kombinacji do wyboru. Teoretycznie powinno to zmusić potencjalnego złodzieja do ogromnego wysiłku i długotrwałego testowania układów.
W praktyce jednak statystyki wyglądają zatrważająco, ponieważ spora część społeczeństwa korzysta z zaledwie kilkunastu powtarzalnych schematów. W dobie masowych wycieków baz danych cyfrowi przestępcy zyskali dostęp do całych pakietów gotowych informacji. Automatyczne skrypty używane przez hakerów potrafią przetestować najpopularniejsze sekwencje w ułamku sekundy.

W pierwszej kolejności wykorzystują oni metodę brute force, czyli technikę łamania haseł polegająca na masowym sprawdzaniu wszystkich prawdopodobnych kombinacji. Użytkownicy najczęściej wpadają w pułapkę liniowych układów cyfr, powtórzeń tych samych wartości oraz wzorów geometrycznych na klawiaturze.
Ogromnym błędem jest również ustawianie kombinacji nawiązujących do dat urodzenia, rocznic ślubu czy konkretnych roczników. Przy minimalnym rozpoznaniu socjotechnicznym w mediach społecznościowych, oszust otrzymuje gotowy klucz do naszego konta. Jakie kombinacje okazały się najłatwiejsze do złamania przez oszustów?
Zobacz też: Koniec kontroli biletów jak dotąd? PKP testuje self check-in w Pendolino
Te kody PIN są najmniej skuteczne
Skalę tego powszechnego problemu dogłębnie naświetlił badacz Nick Berry z Data Genetics, który przeanalizował gigantyczny zbiór ponad 7 milionów kodów, które w wyniku ataków hakerskich wyciekły do sieci. Jego prace przeanalizował portal Geekweek Interia.
Z zestawień wynika, że na samym szczycie listy najczęściej używanych i najbardziej zagrożonych kombinacji bezapelacyjnie królują ciągi 1234, 1111 oraz 0000. Analiza dostarcza wglądu w bezmyślność użytkowników.
W czołowej dwudziestce najłatwiejszych do złamania haseł znalazły się kolejno układy: 1234, 1111, 0000, 1212, 7777, 1004, 2000, 4444, 2222, 6969, 9999, 3333, 5555, 6666, 1122, 1313, 8888, 4321, 2001 oraz 1010.
Co ciekawe, na samym końcu tego badania uplasowały się kombinacje pojawiające się najrzadziej, takie jak 8557, 8438 czy 9539. Eksperci przestrzegają jednak przed ustawianiem ich jako nowego zabezpieczenia, ponieważ trafiły one do publicznych słowników hakerskich.
Jak zatem stworzyć wystarczająco dobry PIN? Bezpieczny kod musi być unikalny, składać się z niespokrewnionych ze sobą cyfr i być pozbawiony prostych sekwencji czy dat osobistych. Świadoma zmiana przewidywalnej kombinacji na trudniejszy układ to najprostszy krok, który podnosi ochronę naszych oszczędności przed kradzieżą.