Seznam PIN kódů, které podvodníci probouraj za 3 minuty. Změňte je ihned, varují experti

Seznam PIN kódů, které podvodníci probouraj za 3 minuty. Změňte je ihned, varují experti
Čtyři číslice, které denně zadáváte u bankomatu nebo v telefonu, možná nejsou tak bezpečné, jak si myslíte. Podívejme se na to, co stojí za alarmujícími zprávami o prolomení PINů.
Obsah článku
  1. Tři minuty k vašim penězům? Jen za specifických podmínek
  2. Proč jsou některé PINy noční můrou
  3. Technické slabiny, o kterých se nemluví
  4. Nejde jen o platební karty
  5. Co s tím můžeme dělat
  6. Mezi panikou a lhostejností

Když jsem nedávno četla zprávy o tom, že čtyřmístný PIN lze prolomit za pouhé tři minuty, první reakce byla jasná – panika. Jenže po hlubším zkoumání tématu se ukazuje, že realita je složitější a zároveň uklidňující i znepokojující zároveň. Pojďme se podívat, co za těmi děsivými titulky skutečně stojí.

Tři minuty k vašim penězům? Jen za specifických podmínek

Nejprve je třeba uvést na pravou míru, kdy vlastně může k tak rychlému prolomení dojít. Zmíněné tři minuty platí výhradně pro takzvané offline útoky – tedy situace, kdy útočník už předtím získal přístup k databázi obsahující zašifrované nebo zahashované PINy. Teprve pak může bez omezení zkoušet kombinace pomocí výkonných grafických karet, které zvládnou miliony pokusů za sekundu.

U bankomatu nebo při placení kartou v obchodě vás chrání úplně jiný mechanismus. Online systémy mají přísná omezení – obvykle tři až pět neúspěšných pokusů a karta se zablokuje. Žádný hacker tedy nebude stát u bankomatu a metodicky zkoušet kombinace. To je dobrá zpráva.

Proč jsou některé PINy noční můrou

Výzkumník Nick Berry z DataGenetics před lety analyzoval skutečná uživatelská data a jeho zjištění jsou dodnes aktuální. Seznam nejpoužívanějších – a tedy nejnebezpečnějších – PINů se prakticky nemění: 1234, 1111, 4321 apod.

Co mě na tom fascinuje, je ta lidská předvídatelnost. Máme k dispozici deset tisíc kombinací, a přesto se miliony lidí shodnou na těch samých deseti. Zhruba 10–15 procent všech čtyřmístných PINů lze uhodnout jen s pomocí deseti nejčastějších kombinací. Pro útočníka je to jako hrát loterii, kde každý desátý los vyhrává.

Photo by Franck
Photo by Franck | Zdroj: Unsplash

Technické slabiny, o kterých se nemluví

Samotná délka čtyř číslic je v dnešní době problém. Deset tisíc kombinací zní jako hodně, ale pro moderní počítač je to směšně málo. Jenže skutečné riziko často leží jinde – v tom, jak systémy PINy ukládají.

K tomu se přidávají chyby v implementaci – úniky informací přes časování, vedlejší kanály, které mohou prozradit, zda je část uhodnutého PINu správná. Jsou to technické detaily, ale v praxi znamenají, že i dobře zvolený PIN může být zranitelný, pokud ho chrání špatně navržený systém.

Nejde jen o platební karty

Když se řekne PIN, většina z nás si představí bankomat. Jenže čtyřmístné kódy používáme všude – k odemykání telefonů, do vstupních systémů budov, k firemním sítím, někdy i k bezpečnostním schránkám. Všude tam, kde spoléháme na krátký numerický kód bez dodatečného zabezpečení, existuje podobné riziko.

Co s tím můžeme dělat

Změna PINu je první a nejjednodušší krok. Vyhněte se zjevným kombinacím – datům narození, výročím, opakujícím se číslicím. Ideální je náhodná sekvence, která pro vás nemá žádný osobní význam.

Ale upřímně – samotná změna PINu nestačí. Skutečná ochrana musí přijít ze strany bank a provozovatelů systémů:

• Moderní hashovací algoritmy jako Argon2 nebo bcrypt, které jsou navržené tak, aby byly pomalé a odolné vůči útokům
• Důsledné solení všech uložených hesel a PINů
• Vícefaktorová autentizace – PIN plus otisk prstu nebo jednorázový kód
• Pokročilé monitorování anomálií v reálném čase

Mezi panikou a lhostejností

Zprávy o tříminutovém prolomení PINů nejsou lží, ale vyžadují kontext. Ano, offline útok na slabě zabezpečenou databázi může být bleskový. Ne, nikdo vám nevybere účet tím, že bude u bankomatu zkoušet kombinace.

Co mě ale znepokojuje, je něco jiného. Úniky dat jsou stále častější. Databáze, které měly být v bezpečí, se objevují na černém trhu. A v tu chvíli záleží na tom, jak kvalitně byla vaše data chráněna – a to je něco, co jako běžný uživatel nemůžete ovlivnit.

Možná je čas přestat se ptát, jestli je náš PIN dost silný, a začít se ptát, jestli jsou systémy, kterým ho svěřujeme, dost bezpečné na to, aby si ho zasloužily.

Možná jste zmeškali

Čerstvým koriandrem proti ztrátě paměti, nespavosti a bolestem
31.07.2021

Čerstvým koriandrem proti ztrátě paměti, nespavosti a bolestem

Intenzivní chuť tohoto asijského koření můžete buď milovat nebo nesnášet. Pokud ho však i v malém množství zařadíte do své stravy, můžete tím svému...

Dana a Emil Zátopkovi: Narodili se ve stejný den a na OH v roce 1952 získali také ve stejný den zlaté medaile
07.09.2021

Dana a Emil Zátopkovi: Narodili se ve stejný den a na OH v roce 1952 získali také ve stejný den zlaté medaile

Manželé Zátopkovi si byli souzeni. Prožili spolu dlouhý a pestrý život, který byl plný vzájemné lásky a sportu. Oba se narodili 19. září 1922, ale...

Chcete být single jenom napůl? Buďte mingle
13.05.2021

Chcete být single jenom napůl? Buďte mingle

Nový vztahový trend „mingle“ přišel ze zámoří teprve nedávno. Normalizuje „přátelství s výhodami“ pro milovníky svobody a nezávislosti, kteří...

Prokrastinace není lenost: Jak vyskočit ven z kolotoče věčného odkládání povinností
12.04.2021

Prokrastinace není lenost: Jak vyskočit ven z kolotoče věčného odkládání povinností

Prokrastinace je chronické odkládání úkolů na poslední chvíli. Povětšinou se pak jedná o povinnosti náročné či nepříjemné. Proč prokrastinaci...

Tohle ani vědmy nedávají. Největší extroverti podle znamení zvěrokruhu. Umí být příšerně nesnesitelní
25.11.2021

Tohle ani vědmy nedávají. Největší extroverti podle znamení zvěrokruhu. Umí být příšerně nesnesitelní

Některá znamení jsou více uzavřená a samotářská a jiná jsou naopak extrémně společenská, sebevědomá a pořádně hlasitá. Rádi se nechávají slyšet a...

Čínský horoskop pro Krysu na rok 2022. Jste Krysa?
01.12.2021

Čínský horoskop pro Krysu na rok 2022. Jste Krysa?

Chtěli byste se na své znamení zvěrokruhu podívat z trochu jiného úhlu pohledu? Čínské horoskopy fungují na trochu jiném principu než ty klasické,...

Jídlo podle znamení zvěrokruhu: Která jsou ideální právě pro Vás. Hvězdy nelžou, sedí to dokonale
04.10.2021

Jídlo podle znamení zvěrokruhu: Která jsou ideální právě pro Vás. Hvězdy nelžou, sedí to dokonale

Hvězdy daly každému znamení zvěrokruhu do vínku jisté chutě a slabosti pro určitá jídla. Pokud často tápete nad tím, co vařit pro svou druhou...

Mayský horoskop. Jste opice, nebo had?
18.11.2021

Mayský horoskop. Jste opice, nebo had?

Horoskopy od svých prvopočátků sloužily lidem k uspořádání jejich života, ti se pak pokoušeli sladit jej s lunárními cykly. Věděli, že nastavením...

Sny o vězení osvobozují potlačené touhy a uvězněné pocity
10.05.2021

Sny o vězení osvobozují potlačené touhy a uvězněné pocity

Sny o uvěznění nejsou neobvyklé, promlouvají k nám o naší současné situaci, kdy naším životem prochází řada změn a my se můžeme cítit z různých...

Víkendový horoskop na 11. - 12. září. Čeká i Vaše znamení štěstí?
10.09.2021

Víkendový horoskop na 11. - 12. září. Čeká i Vaše znamení štěstí?

Víkend někomu přinese spousty energie a někdo by měl naopak odpočívat. Jak na tom bude vaše znamení?



Doporučené články