Seznam PINů, které hackeři prolomí do 10 vteřin. Používá je 50 % Čechů

Seznam PINů, které hackeři prolomí do 10 vteřin. Používá je 50 % Čechů
Čtyřmístný PIN může být prolomen za pár sekund. Ne online, ale v momentě, kdy se útočník dostane k špatně zabezpečené databázi. Jak to funguje a proč záleží na každé číslici?
Obsah článku
  1. Nejde o bankomat, jde o databáze
  2. Proč zrovna deset sekund
  3. Co prozrazují úniky dat
  4. Šestimístný PIN jako jednoduchá pojistka
  5. Co by měly dělat firmy
  6. Zamyšlení na závěr

Když jsem poprvé narazil na údaj, že PIN lze prolomit za deset sekund, znělo to jako typická clickbaitová přehánka. Jenže čím víc jsem se do tématu nořil, tím víc mi docházelo, že realita je složitější – a v jistém smyslu znepokojivější – než jednoduchý titulek naznačuje.

Nejde o bankomat, jde o databáze

Důležité je pochopit, o jakém scénáři se vlastně bavíme. Nikdo vám neprolomí PIN přímo u bankomatu za deset sekund. Tam máte tři pokusy a konec. Problém nastává jinde – v momentě, kdy útočník získá přístup k databázi nějakého systému, který váš PIN ukládá. Může jít o parkovací aplikaci, věrnostní program, menší e-shop nebo v nejhorším případě o službu, která měla vaše data chránit lépe.

V takové databázi by PIN neměl být uložen v čitelné podobě, ale jako takzvaný hash – kryptografický otisk. Jenže tady přichází háček. Pokud systém používá zastaralé nebo nedostatečné zabezpečení, útočník může tento hash porovnávat s předpočítanými kombinacemi. A pro čtyřmístný PIN existuje pouze 10 000 možných kombinací. S moderní grafickou kartou? Otázka sekund.

Proč zrovna deset sekund

Ta číslovka není vytažená z klobouku. Dnešní výkonné počítače, zejména ty vybavené herními grafickými kartami, dokážou testovat miliony až miliardy hashů za vteřinu. Když si představíte, že čtyřmístný PIN má jen deset tisíc variant, je jasné, že při offline útoku na špatně zabezpečenou databázi jde o triviální úlohu.

Samozřejmě – pokud firma používá moderní hašovací algoritmy jako Argon2, bcrypt nebo scrypt, situace se dramaticky mění. Tyto algoritmy jsou záměrně pomalé a každý pokus o prolomení trvá mnohem déle. Přidejte k tomu takzvané „solení

– náhodný řetězec přidaný k PINu před hašováním – a hromadné prolomení se stává prakticky nemožným. Jenže ne všechny systémy tyto standardy dodržují.

Co prozrazují úniky dat

Bezpečnostní experti roky analyzují uniklé databáze hesel a PINů. Výsledky jsou překvapivě konzistentní napříč zeměmi a kulturami. Nejčastější PINy jsou stále 1234, 0000, 1111, 1212 nebo 2580 (střední sloupec na numerické klávesnici). Oblíbená jsou také data narození a výročí.

Globální studie naznačují, že až polovina uživatelů volí předvídatelné kombinace. Není důvod se domnívat, že Češi jsou v tomto ohledu výjimkou. A právě tady se potkává technická zranitelnost s lidským faktorem – i kdyby systém byl zabezpečený perfektně, PIN 1234 útočník zkusí jako jeden z prvních.

Šestimístný PIN jako jednoduchá pojistka

Každá další číslice v PINu násobí počet kombinací desetkrát. Čtyřmístný PIN znamená 10 000 možností. Šestimístný už milion. To je stonásobný rozdíl, který může proměnit sekundy v hodiny nebo dny – i při offline útoku.

Tam, kde to systém umožňuje, se vyplatí delší PIN zvolit. A pokud ne, alespoň se vyhnout těm nejpředvídatelnějším kombinacím. Žádné sekvence, žádná opakování, žádná data narození.

Co by měly dělat firmy

Odpovědnost samozřejmě neleží jen na uživatelích. Poskytovatelé služeb by měli používat moderní hašovací algoritmy, omezovat počet pokusů o přihlášení, implementovat dvoufaktorové ověření a ideálně blokovat nejčastější PINy už při jejich vytváření.

Realita je taková, že ne všechny firmy tyto standardy dodržují. Menší aplikace a služby často šetří na bezpečnosti, aniž by o tom uživatel věděl. Proto má smysl přemýšlet o tom, kde všude svůj PIN používáte – a zda tam opravdu musí být stejný jako k bankovnímu účtu.

Zamyšlení na závěr

Deset sekund je reálné číslo, ale jen za specifických podmínek – špatně zabezpečená databáze, slabý PIN, moderní hardware na straně útočníka. Není to důvod k panice, ale k zamyšlení. Digitální bezpečnost není jen o tom, co dělají banky a firmy. Je to i o tom, jaké kombinace si volíme my sami – a jak moc si uvědomujeme, že čtyři číslice jsou někdy zoufale málo.

Možná jste zmeškali

TOP 10 nejběžnějších snů, které nás provází nocí
07.03.2021

TOP 10 nejběžnějších snů, které nás provází nocí

Sny jsou zcela běžnou součástí nočního života. Můžeme říci, že se jedná o komunikaci emocí a našeho vnitřního já s naším vědomím. Celé to probíhá...

3 antibiotické poklady ze zahrady - tipy jak si uchovat sílu bylin na zimu
01.01.2021

3 antibiotické poklady ze zahrady - tipy jak si uchovat sílu bylin na zimu

Léto je plné léčivých darů. Spolupráce slunce a půdy nám poskytuje mnoho významných bylin. Často nám za domem roste bylina vhodná právě na naše...

Zelený zázrak matcha: Proč ho pít a jak ho správně připravit
01.03.2021

Zelený zázrak matcha: Proč ho pít a jak ho správně připravit

Čaj matcha je unikátním nápojem, který má mnoho zdravotních benefitů. Tajemstvím jeho účinků je specifický způsob pěstování i přípravy. Jak to...

Sen o tornádu
30.05.2021

Sen o tornádu

Tornádo je považováno za vzácný přírodní úkaz. Symbolizuje velkou sílu přírody, kterou nemůžeme jako lidé ovládat. V případě snu o tornádu snáře...

Týdenní horoskop od 9. srpna: Blížencům přijdou nápady, Panny se zamilují a Kozorozi potkají někoho zajímavého
11.08.2021

Týdenní horoskop od 9. srpna: Blížencům přijdou nápady, Panny se zamilují a Kozorozi potkají někoho zajímavého

Jak si povedete v tomto týdnu? Podívejte se, jak můžete podle postavení hvězd předcházet problémům a odkud budete zřejmě čerpat inspiraci.

60sekundové pravidlo, jak si mýt svou pleť. Už jsi to vyzkoušela?
25.02.2021

60sekundové pravidlo, jak si mýt svou pleť. Už jsi to vyzkoušela?

Je potřeba se každé ráno i každý večer starat o svou pleť. A to hlavně v době, kdy jsi v pubertě a tvé hormony pracují. Pleť je tak více mastná a...

Nejlepší a nejhorší vlastnost každého znamení. Víte, jaké jsou ty vaše?
25.05.2021

Nejlepší a nejhorší vlastnost každého znamení. Víte, jaké jsou ty vaše?

Každému jde něco jiného, a proto nám v určení našich kladných i záporných vlastností může pomoci právě naše znamení zvěrokruhu. Jste spíše věrní,...

Sen o alkoholu
24.06.2021

Sen o alkoholu

Jestliže se vám zdálo o tom, že jste přebrali alkohol, stane se nějaká závažná událost, která vše změní. Podle snáře je symbol alkoholu ve snu...

Sen o medvědovi
28.06.2021

Sen o medvědovi

Výklad snu o medvědovi ve vašem symbolizuje střet s nepřítelem. Jestliže vás ve snu medvěd lovil, pravděpodobně máte v životě nějakého rivala....

Čeká nás éra bezdětných? Párů, které zůstávají dobrovolně bez dětí stále přibývá
31.12.2020

Čeká nás éra bezdětných? Párů, které zůstávají dobrovolně bez dětí stále přibývá

Dobrovolná bezdětnost je fenoménem, který stále ještě vyvolává protichůdné reakce. Jací jsou lidé, kteří se pro ni rozhodnou a co je k tomuto...



Doporučené články