Seznam PIN kódů, které podvodníci probouraj za 3 minuty. Změňte je ihned, varují experti

Seznam PIN kódů, které podvodníci probouraj za 3 minuty. Změňte je ihned, varují experti
Čtyři číslice, které denně zadáváte u bankomatu nebo v telefonu, možná nejsou tak bezpečné, jak si myslíte. Podívejme se na to, co stojí za alarmujícími zprávami o prolomení PINů.
Obsah článku
  1. Tři minuty k vašim penězům? Jen za specifických podmínek
  2. Proč jsou některé PINy noční můrou
  3. Technické slabiny, o kterých se nemluví
  4. Nejde jen o platební karty
  5. Co s tím můžeme dělat
  6. Mezi panikou a lhostejností

Když jsem nedávno četla zprávy o tom, že čtyřmístný PIN lze prolomit za pouhé tři minuty, první reakce byla jasná – panika. Jenže po hlubším zkoumání tématu se ukazuje, že realita je složitější a zároveň uklidňující i znepokojující zároveň. Pojďme se podívat, co za těmi děsivými titulky skutečně stojí.

Tři minuty k vašim penězům? Jen za specifických podmínek

Nejprve je třeba uvést na pravou míru, kdy vlastně může k tak rychlému prolomení dojít. Zmíněné tři minuty platí výhradně pro takzvané offline útoky – tedy situace, kdy útočník už předtím získal přístup k databázi obsahující zašifrované nebo zahashované PINy. Teprve pak může bez omezení zkoušet kombinace pomocí výkonných grafických karet, které zvládnou miliony pokusů za sekundu.

U bankomatu nebo při placení kartou v obchodě vás chrání úplně jiný mechanismus. Online systémy mají přísná omezení – obvykle tři až pět neúspěšných pokusů a karta se zablokuje. Žádný hacker tedy nebude stát u bankomatu a metodicky zkoušet kombinace. To je dobrá zpráva.

Proč jsou některé PINy noční můrou

Výzkumník Nick Berry z DataGenetics před lety analyzoval skutečná uživatelská data a jeho zjištění jsou dodnes aktuální. Seznam nejpoužívanějších – a tedy nejnebezpečnějších – PINů se prakticky nemění: 1234, 1111, 4321 apod.

Co mě na tom fascinuje, je ta lidská předvídatelnost. Máme k dispozici deset tisíc kombinací, a přesto se miliony lidí shodnou na těch samých deseti. Zhruba 10–15 procent všech čtyřmístných PINů lze uhodnout jen s pomocí deseti nejčastějších kombinací. Pro útočníka je to jako hrát loterii, kde každý desátý los vyhrává.

Photo by Franck
Photo by Franck | Zdroj: Unsplash

Technické slabiny, o kterých se nemluví

Samotná délka čtyř číslic je v dnešní době problém. Deset tisíc kombinací zní jako hodně, ale pro moderní počítač je to směšně málo. Jenže skutečné riziko často leží jinde – v tom, jak systémy PINy ukládají.

K tomu se přidávají chyby v implementaci – úniky informací přes časování, vedlejší kanály, které mohou prozradit, zda je část uhodnutého PINu správná. Jsou to technické detaily, ale v praxi znamenají, že i dobře zvolený PIN může být zranitelný, pokud ho chrání špatně navržený systém.

Nejde jen o platební karty

Když se řekne PIN, většina z nás si představí bankomat. Jenže čtyřmístné kódy používáme všude – k odemykání telefonů, do vstupních systémů budov, k firemním sítím, někdy i k bezpečnostním schránkám. Všude tam, kde spoléháme na krátký numerický kód bez dodatečného zabezpečení, existuje podobné riziko.

Co s tím můžeme dělat

Změna PINu je první a nejjednodušší krok. Vyhněte se zjevným kombinacím – datům narození, výročím, opakujícím se číslicím. Ideální je náhodná sekvence, která pro vás nemá žádný osobní význam.

Ale upřímně – samotná změna PINu nestačí. Skutečná ochrana musí přijít ze strany bank a provozovatelů systémů:

• Moderní hashovací algoritmy jako Argon2 nebo bcrypt, které jsou navržené tak, aby byly pomalé a odolné vůči útokům
• Důsledné solení všech uložených hesel a PINů
• Vícefaktorová autentizace – PIN plus otisk prstu nebo jednorázový kód
• Pokročilé monitorování anomálií v reálném čase

Mezi panikou a lhostejností

Zprávy o tříminutovém prolomení PINů nejsou lží, ale vyžadují kontext. Ano, offline útok na slabě zabezpečenou databázi může být bleskový. Ne, nikdo vám nevybere účet tím, že bude u bankomatu zkoušet kombinace.

Co mě ale znepokojuje, je něco jiného. Úniky dat jsou stále častější. Databáze, které měly být v bezpečí, se objevují na černém trhu. A v tu chvíli záleží na tom, jak kvalitně byla vaše data chráněna – a to je něco, co jako běžný uživatel nemůžete ovlivnit.

Možná je čas přestat se ptát, jestli je náš PIN dost silný, a začít se ptát, jestli jsou systémy, kterým ho svěřujeme, dost bezpečné na to, aby si ho zasloužily.

Možná jste zmeškali

Fialové skvrny na rostliny vašich rajčat nepatří. Zbavte se jich přidáním potřebných živin
17.06.2024

Fialové skvrny na rostliny vašich rajčat nepatří. Zbavte se jich přidáním potřebných živin

Fialové skvrny na listech rostlin rajčat mohou být způsobeny nedostatkem živin, čemuž lze zabránit prostřednictvím kvalitního hnojiva. Někdy však...

Tuto léčivku jsem vysadil na své zahradě. Kvete nádherně i na sněhu a celá ulice mi teď závidí
03.05.2024

Tuto léčivku jsem vysadil na své zahradě. Kvete nádherně i na sněhu a celá ulice mi teď závidí

Zahrady v podzimním a zimním období bývají většinou ponuré, smutné a disponují převážně samými tmavými barvami. Nemusí tomu ale tak být. Pořiďte si...

Jak správně pečovat o hortenzie v letních vedrech
16.06.2024

Jak správně pečovat o hortenzie v letních vedrech

Kvetoucí hortenzie dodávají všem zahradám, zákoutím i balkonům především živost a barevnost. Jsou nenáročné na pěstování, ale když udeří letní...

Jak pěstovat exotické ovoce ve vaší zahradě? Zjistěte, jak snadno můžete mít dračí ovoce, papayu a mango přímo u domu
17.04.2024

Jak pěstovat exotické ovoce ve vaší zahradě? Zjistěte, jak snadno můžete mít dračí ovoce, papayu a mango přímo u domu

Ten, kdo ochutnal ovoce v některé z exotických zemí, moc dobře ví, že s ovocem z našich obchodních řetězců to nelze srovnávat. Jedná se o naprosto...

Žluté listy oleandru upozorňují na nesprávnou péči
30.04.2024

Žluté listy oleandru upozorňují na nesprávnou péči

Nejlepším způsobem, jak se vyvarovat žloutnutí listů oleandru, je poskytnutí správné péče a zařízení vhodných podmínek. I přesto se ale můžete...

Denní horoskop na středu 9.10. 2024: Vodnáři si vás pustí k tělu a na Blížence čeká láska
09.10.2024

Denní horoskop na středu 9.10. 2024: Vodnáři si vás pustí k tělu a na Blížence čeká láska

Tento den přináší pro každé znamení zvěrokruhu nové výzvy a příležitosti. Zaměřte se na různá témata, která mohou ovlivnit váš každodenní život, od...

Kdo tuhle rostlinu vysadí na jaře, vyhrál. Slimáci se vaší zahradě vyhnou obloukem
25.05.2024

Kdo tuhle rostlinu vysadí na jaře, vyhrál. Slimáci se vaší zahradě vyhnou obloukem

Vysadili jste na zahrádce hlávkový salát, okurky nebo cukety a teď máte strach ze slimáků? Váš strach je oprávněný. Především po dešti nebo v...

Oleandr se dokáže přizpůsobit různým podmínkám: Zalévejte ho více, za určitých okolností snese i přemokření půdy
22.05.2024

Oleandr se dokáže přizpůsobit různým podmínkám: Zalévejte ho více, za určitých okolností snese i přemokření půdy

Oleandr je vskutku výjimečná rostlina. Miluje slunce a dokáže přežít i v běžně nehostinné krajině, kde převládá sucho. Snese ale i opak, přemokření...

Jak vyčistit okapy pomocí domácích prostředků a ušetřit na údržbě vaší střechy
26.09.2024

Jak vyčistit okapy pomocí domácích prostředků a ušetřit na údržbě vaší střechy

Pravidelná údržba okapů je nezbytná pro správné fungování odvodňovacího systému. V tomto článku se naučíte, jak efektivně vyčistit okapy pomocí...

Denní horoskop na sobotu 26.10.2024: Lvi budou ostatním lidem radit, Berani zažijí šťastný den
26.10.2024

Denní horoskop na sobotu 26.10.2024: Lvi budou ostatním lidem radit, Berani zažijí šťastný den

Dnes, více než kdy jindy, bude důležité najít potěšení ve všem, co děláme. Naštěstí Měsíc, který se bude nacházet pod vlivem Lva, nás navede na...



Doporučené články