Исследование: 1 из 10 человек использует один и тот же примитивный PIN-код

Злоумышленники, естественно, это знают

2 мин.
Исследование: 1 из 10 человек использует один и тот же примитивный PIN-код

PIN-код был задуман как быстрый и безопасный способ подтверждения личности — сначала в банкоматах, затем в смартфонах. Но на практике люди до сих пор выбирают настолько предсказуемые комбинации, что любой вор или хакер может открыть доступ к устройству буквально с первой попытки.

Журналисты ABC News изучили базу данных сайта Have I Been Pwned, собравшую 29 миллионов PIN-кодов, и выяснили, какие из них встречаются чаще всего. Получившийся список показывает, насколько одни и те же цифры повторяются у миллионов пользователей по всему миру.

Таким получился топ-10 самых распространённых PIN-кодов:

  1. 1234
  2. 1111
  3. 0000
  4. 1342
  5. 1212
  6. 2222
  7. 4444
  8. 1122
  9. 1986
  10. 2020

Наибольшую угрозу представляют не просто банальные комбинации, а именно повторяющиеся шаблоны: подряд идущие цифры, одинаковые цифры, даты рождения, зеркальные пары. Почти каждый десятый пользователь выбирает PIN «1234» — и это делает его самым небезопасным кодом в мире.

Даже если кажется, что цифры вроде «1342» или «1122» оригинальны, для опытного взломщика они находятся в числе первых, которые он попробует. Добавьте к этому коды, начинающиеся с годов рождения — «1986», «2004», «1999» — и получится список, которым пользуются миллионы.

Почему это действительно опасно

Если смартфон попадает в руки преступника, слабый PIN-код делает его защиту почти формальной. Четырёхзначный код имеет всего 10 000 возможных комбинаций, и по статистике, одна из восьми попыток перебора по списку популярных кодов может оказаться успешной.

Но на этом риски не заканчиваются. Если у злоумышленника оказывается украденная SIM-карта, он может пойти дальше:

  1. Вставить SIM в другое устройство и получить доступ к SMS.
  2. Через сайт Apple запросить сброс пароля Apple ID.
  3. Получить одноразовый код по SMS и сменить пароль от iCloud.
  4. Получить полный контроль над вашей учётной записью, включая фото, заметки и доступ к функциям «Найти iPhone».
  5. Потенциально отвязать устройство от вашего Apple ID и стереть все данные.

Таким образом, одна уязвимость — простой PIN и утерянная SIM-карта — может привести к полной компрометации устройства и данных.

Чтобы избежать подобного, эксперты рекомендуют:

  • Никогда не использовать простые комбинации.
  • Включать двухфакторную аутентификацию.
  • Сразу блокировать SIM-карту у оператора при потере телефона.
  • Использовать шестизначный PIN или пароль.

Безопасность начинается с базовых решений — и первый шаг к ней — заменить предсказуемый PIN на что-то более надёжное.


Ещё по теме:

Мы в Telegram, на Дзен, в Google News и YouTube