Изначально четырехзначные PIN-коды создавались для обеспечения безопасности при банковских операциях. Со временем их применение значительно расширилось — сегодня они используются повсеместно, в том числе для доступа к мобильным устройствам. Однако, как показывает практика, большинство людей по-прежнему отдают предпочтение простым и легким числовым комбинациям. Это значительно снижает эффективность PIN-кода как инструмента защиты и фактически делает его формальностью.
Unsplash
Согласно последним исследованиям, каждый десятый обладатель смартфона использует один и тот же PIN-код на всех своих устройствах. Кроме того, данные того же исследования свидетельствуют о массовом использовании элементарных и легко предсказуемых числовых последовательностей.
Результаты анализа оказались тревожными. Лидером в списке самых небезопасных PIN-кодов оказалась комбинация «1234», которую используют почти 10% пользователей. В десятку самых популярных вошло сразу несколько примитивных вариантов, означая, что многие воспринимают PIN-код как формальность.
Особенно распространена практика использования дат рождения в качестве кода доступа. Последовательности вроде «1986» или «2004» входят в топ-20 самых часто встречающихся кодов. Нередко используются и обратные цифровые ряды, такие как «4321», которые давно известны киберпреступникам. Даже комбинации, кажущиеся менее очевидными — например, «1342» — часто оказываются легко угадываемыми.
Топ-10 самых популярных PIN-кодов
1234
1111
0000
1342
1212
2222
4444
1122
1986
2020
Парадокс заключается в том, что при 10 000 возможных вариантов четырехзначного PIN-кода большинство пользователей продолжают выбирать наименее безопасные. По оценкам специалистов по кибербезопасности, использование популярных комбинаций увеличивает риск взлома устройства до 12,5%.
Специалисты настойчиво советуют избегать шаблонных числовых комбинаций и использовать случайно сгенерированные PIN-коды. Более надежную защиту обеспечивают длинные пароли или, ещё лучше, современные методы биометрической идентификации, такие как сканирование отпечатка пальца или распознавание лица, которые значительно усложняют несанкционированный доступ к личным данным.