Potrivit unui studiu realizat de cercetătorii de la Universitatea Ruhr, Institutul Max Planck pentru Securitate și Confidențialitate din Bochum, Germania și Universitatea George Washington din S.U.A, s-a stabilit că numerele cu șase cifre oferă puțin mai multă siguranță decât cele cu patru cifre.
Mai exact, cercetătorii au cerut utilizatorilor Android și Apple să seteze fie un PIN de patru sau șase cifre pe smartphone-ul lor și apoi au evaluat cât de ușor este combinația de numere de ghicit.
Ei au presupus că atacatorul nu cunoștea victima și că cea mai bună strategie de atac ar fi să încerce mai întâi cele mai probabile coduri PIN.
Astfel, în timp ce unii dintre utilizatorii de Android și Apple au fost liberi să-și aleagă propriul cod, altora li s-a permis doar să selecteze PIN-uri care nu sunt incluse într-o listă neagră.
Apoi, cercetătorii au folosit mai multe liste negre, inclusiv una deja disponibilă la Apple.
Una dintre cele mai surprinzătoare descoperiri a fost că un PIN cu șase cifre oferă puțin mai multă siguranță decât cele cu patru cifre, pentru că utilizatorii aveau mai multe șanse să creeze mai multe combinaţii diferite.
Un PIN de patru cifre poate fi folosit pentru a crea 10.000 de combinații diferite, în timp ce un PIN de șase cifre poate fi folosit pentru a crea un milion de combinații diferite
„Cu toate acestea, utilizatorii preferă anumite combinații, unele PIN-uri sunt folosite mai frecvent, de exemplu, 123456 și 654321”, explică unul dintre cercetători, Philipp Markert, citat de forbes.com
Studiul a mai constatat că, deși codurile PIN de patru și șase cifre sunt mai puțin sigure decât parolele, ele sunt mai sigure decât blocările telefonului utilizând anumite modele.
Iată cele mai populare și, prin urmare, cele mai periculoase PIN-uri, pe care, desigur, ar trebui să le evitați:
PIN-uri din patru cifre:
1234
0000
2580
1111
5555
5683
0852
2222
1212
1998
PIN-uri din șase cifre:
123456
654321
111111
000000
123123
666666
121212
112233
789456
159753
Astfel, având în vedere importanța datelor de pe telefon – detaliile cardului de credit și alte informații private – specialistul în securitate cibernetică Jake Moore trage un semnal de alarmă subliniind că odată accesat un telefon, un atacator poate obține controlul asupra altor conturi.
„Linkurile de recuperare a parolei trimise către un e-mail de pe un smartphone cu un simplu PIN este tot ce este nevoie – și înlocuiește autentificarea cu doi factori prin SMS.”
Pentru a vă securiza smartphone-ul, Moore recomandă „parole alfanumerice complexe”. Mai mult, când sunt combinate cu elemente biometrice, cum ar fi Face ID, nu mai trebuie introdus de fiecare dată. Aşa obținem un nivel suplimentar de securitate de care aveți nevoie pentru telefon".