Очередное \"ну кто бы сомневался\"

Очередное \"ну кто бы сомневался\"
Я тут в своё время критиковал парольную защиту, которая уже устарела и заметно потеряла в своей эффективности по сравнению с тем временем, когда она задумывалась. В качестве одного из доказательств я приводил разные утечки паролей с разных популярных сервисов, где самые популярные пароли имели вид 111, 123, password и так далее.
Теперь мне на глаза попалась достаточно интересная публикация, посвященная аналогичной статистике для PIN-кодов. Забегая вперед, хочу сразу сказать, что ничего неожиданного это исследование, в общем-то, не выявило: самыми популярными опять оказались самые простые PIN-коды.
Анализ позволил выявить несколько интересных фактов. Самым популярным PIN-кодом является 1234, его устанавливают почти 11% пользователей. На втором месте идёт 1111 (6%). 
    PIN       Частота
   № 1       1234       10,713%
   № 2       1111       6,016%
   № 3       0000       1,881%
   № 4       1212       1,197%
   № 5       7777       0,745%
   № 6       1004       0,616%
   № 7       2000       0,613%
   № 8       4444       0,526%
   № 9       2222       0,516%
   № 10       6969       0,512%

Отсюда
В принципе, применение максимально простых пин-кодов, как и паролей, конечно, заложено, можно сказать, в самой природе ленивого человека. Но вопрос, на самом деле, достаточно важный, поскольку PIN-коды, в отличие от паролей, используются, прежде всего, при совершении разных финансовых операций, а во-вторых, принципиально ограничены в длине. То есть, по сути, злоумышленнику, имея некоторое количество PIN-кодов и имея по три попытки для введения, достаточно перебрать верх списка для достижения успеха и получения профита. Что, согласитесь, несколько огорчает.
В общем, дамы и господа, надо продолжать наше нелегкое дело насаждения культуры информационной безопасности в массовом сознании, потому что поле это, на самом деле, просто не паханое. Везде и всегда.
Р. Идов,
ведущий аналитик компании SearchInform
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Антивирус для мозга!

Лечим цифровую неграмотность без побочных эффектов

Активируйте защиту — подпишитесь

СёрчИнформ

Взгляд на информационную безопасность от компании SearchInform и сторонних экспертов.