Seznam PINů, které hackeři prolomí do 10 vteřin. Používá je 50 % Čechů

Seznam PINů, které hackeři prolomí do 10 vteřin. Používá je 50 % Čechů
Čtyřmístný PIN může být prolomen za pár sekund. Ne online, ale v momentě, kdy se útočník dostane k špatně zabezpečené databázi. Jak to funguje a proč záleží na každé číslici?
Obsah článku
  1. Nejde o bankomat, jde o databáze
  2. Proč zrovna deset sekund
  3. Co prozrazují úniky dat
  4. Šestimístný PIN jako jednoduchá pojistka
  5. Co by měly dělat firmy
  6. Zamyšlení na závěr

Když jsem poprvé narazil na údaj, že PIN lze prolomit za deset sekund, znělo to jako typická clickbaitová přehánka. Jenže čím víc jsem se do tématu nořil, tím víc mi docházelo, že realita je složitější – a v jistém smyslu znepokojivější – než jednoduchý titulek naznačuje.

Nejde o bankomat, jde o databáze

Důležité je pochopit, o jakém scénáři se vlastně bavíme. Nikdo vám neprolomí PIN přímo u bankomatu za deset sekund. Tam máte tři pokusy a konec. Problém nastává jinde – v momentě, kdy útočník získá přístup k databázi nějakého systému, který váš PIN ukládá. Může jít o parkovací aplikaci, věrnostní program, menší e-shop nebo v nejhorším případě o službu, která měla vaše data chránit lépe.

V takové databázi by PIN neměl být uložen v čitelné podobě, ale jako takzvaný hash – kryptografický otisk. Jenže tady přichází háček. Pokud systém používá zastaralé nebo nedostatečné zabezpečení, útočník může tento hash porovnávat s předpočítanými kombinacemi. A pro čtyřmístný PIN existuje pouze 10 000 možných kombinací. S moderní grafickou kartou? Otázka sekund.

Proč zrovna deset sekund

Ta číslovka není vytažená z klobouku. Dnešní výkonné počítače, zejména ty vybavené herními grafickými kartami, dokážou testovat miliony až miliardy hashů za vteřinu. Když si představíte, že čtyřmístný PIN má jen deset tisíc variant, je jasné, že při offline útoku na špatně zabezpečenou databázi jde o triviální úlohu.

Samozřejmě – pokud firma používá moderní hašovací algoritmy jako Argon2, bcrypt nebo scrypt, situace se dramaticky mění. Tyto algoritmy jsou záměrně pomalé a každý pokus o prolomení trvá mnohem déle. Přidejte k tomu takzvané „solení

– náhodný řetězec přidaný k PINu před hašováním – a hromadné prolomení se stává prakticky nemožným. Jenže ne všechny systémy tyto standardy dodržují.

Co prozrazují úniky dat

Bezpečnostní experti roky analyzují uniklé databáze hesel a PINů. Výsledky jsou překvapivě konzistentní napříč zeměmi a kulturami. Nejčastější PINy jsou stále 1234, 0000, 1111, 1212 nebo 2580 (střední sloupec na numerické klávesnici). Oblíbená jsou také data narození a výročí.

Globální studie naznačují, že až polovina uživatelů volí předvídatelné kombinace. Není důvod se domnívat, že Češi jsou v tomto ohledu výjimkou. A právě tady se potkává technická zranitelnost s lidským faktorem – i kdyby systém byl zabezpečený perfektně, PIN 1234 útočník zkusí jako jeden z prvních.

Šestimístný PIN jako jednoduchá pojistka

Každá další číslice v PINu násobí počet kombinací desetkrát. Čtyřmístný PIN znamená 10 000 možností. Šestimístný už milion. To je stonásobný rozdíl, který může proměnit sekundy v hodiny nebo dny – i při offline útoku.

Tam, kde to systém umožňuje, se vyplatí delší PIN zvolit. A pokud ne, alespoň se vyhnout těm nejpředvídatelnějším kombinacím. Žádné sekvence, žádná opakování, žádná data narození.

Co by měly dělat firmy

Odpovědnost samozřejmě neleží jen na uživatelích. Poskytovatelé služeb by měli používat moderní hašovací algoritmy, omezovat počet pokusů o přihlášení, implementovat dvoufaktorové ověření a ideálně blokovat nejčastější PINy už při jejich vytváření.

Realita je taková, že ne všechny firmy tyto standardy dodržují. Menší aplikace a služby často šetří na bezpečnosti, aniž by o tom uživatel věděl. Proto má smysl přemýšlet o tom, kde všude svůj PIN používáte – a zda tam opravdu musí být stejný jako k bankovnímu účtu.

Zamyšlení na závěr

Deset sekund je reálné číslo, ale jen za specifických podmínek – špatně zabezpečená databáze, slabý PIN, moderní hardware na straně útočníka. Není to důvod k panice, ale k zamyšlení. Digitální bezpečnost není jen o tom, co dělají banky a firmy. Je to i o tom, jaké kombinace si volíme my sami – a jak moc si uvědomujeme, že čtyři číslice jsou někdy zoufale málo.

Možná jste zmeškali

Výklad tarotových karet na tento víkend: Vodnáři, pozor na Ďábla, Ryby mají důvod k oslavě
04.11.2022

Výklad tarotových karet na tento víkend: Vodnáři, pozor na Ďábla, Ryby mají důvod k oslavě

Už při samotném vyslovení slova tarot se mnohým zježí chloupky na ruce. Tarotové karty mají mnozí z nás spojené s magií a věštbou. Pojďme tedy...

Na co se v listopadu můžete těšit podle jednotlivých znamení zvěrokruhu
31.10.2022

Na co se v listopadu můžete těšit podle jednotlivých znamení zvěrokruhu

Podzim vrcholí a listopad je symbolickým milníkem postupného předávání vlády zimě. Tím se také mění řada přírodních jevů a jejich vlivů. Tím...

Jak se jakožto Kozoroh rychle vypořádáte s rozchodem
28.12.2022

Jak se jakožto Kozoroh rychle vypořádáte s rozchodem

Rozchod zvládáte poměrně dobře, většinou jdete dál a předstíráte, že se nic závažného nestalo. Ovšem pokud jste partnera milovali natolik, že jste...

Mayský horoskop na leden 2023: Štír zlepší životní styl, Ryby čeká překvapení
08.01.2023

Mayský horoskop na leden 2023: Štír zlepší životní styl, Ryby čeká překvapení

Nový rok, nový začátek. Pro mnohé je leden vždy obdobím, kdy se snaží plnit svá předsevzetí nebo stanovená přání. Rok 2023 se podle Mayských...

Horoskop na 4. prosincový víkend: Kozorohy čeká překvapení, Štíři se přiučí
23.12.2022

Horoskop na 4. prosincový víkend: Kozorohy čeká překvapení, Štíři se přiučí

V pátek máme šanci zapracovat na projektech, které jsme tento týden nestihli. Měsíc v novu se totiž bude nacházet pod vlivem Kozoroha. V sobotu si...

Vaše nejčastější noční můra a co o vás říká podle astrologie
21.08.2022

Vaše nejčastější noční můra a co o vás říká podle astrologie

Sny mají své významy. Každý sen něco znamená a nejinak je tomu i v případě nočních můr. Ačkoliv špatné sny nejsou nic příjemného, mají svůj význam....

Znamení, která jsou těmi nejlepšími terapeuty. Také druhým umíte naslouchat?
13.10.2022

Znamení, která jsou těmi nejlepšími terapeuty. Také druhým umíte naslouchat?

V dnešní době se zdá, že se o všem mluví tolik, že nám ani nezbývá čas na to, abychom mlčeli a naslouchali druhým. U někoho se však zdá, že to snad...

Kozorozi v krizi: Jak si tito workoholici poradí s problémy? A můžete jim nějak pomoci i vy?
10.01.2023

Kozorozi v krizi: Jak si tito workoholici poradí s problémy? A můžete jim nějak pomoci i vy?

Pilné a pracovité Kozorohy nemůže často zastavit nic jiného než jejich vlastní vůle. I když se tedy přepracovávají a jejich tělo jim to dává najevo...

Horoskop na leden 2023 pro nezadané. Čeká na vás láska?
13.01.2023

Horoskop na leden 2023 pro nezadané. Čeká na vás láska?

Jste nezadaní a zajímává vás, co vás čeká první měsíc v roce 2023? Zaměříte se spíše na sebe a práci, nebo vás čekají krásné dny plné romantiky a...

Každý člověk má jiný jazyk lásky. Jaký je ten Váš podle znamení zvěrokruhu?
17.09.2022

Každý člověk má jiný jazyk lásky. Jaký je ten Váš podle znamení zvěrokruhu?

Jak projevujete a chcete přijímat lásku? Každý člověk má jiný jazyk lásky, proto něco, co v naší mysli znamená projev lásky, u našeho partnera může...



Doporučené články