Очередное \"ну кто бы сомневался\"

Очередное \"ну кто бы сомневался\"
Я тут в своё время критиковал парольную защиту, которая уже устарела и заметно потеряла в своей эффективности по сравнению с тем временем, когда она задумывалась. В качестве одного из доказательств я приводил разные утечки паролей с разных популярных сервисов, где самые популярные пароли имели вид 111, 123, password и так далее.
Теперь мне на глаза попалась достаточно интересная публикация, посвященная аналогичной статистике для PIN-кодов. Забегая вперед, хочу сразу сказать, что ничего неожиданного это исследование, в общем-то, не выявило: самыми популярными опять оказались самые простые PIN-коды.
Анализ позволил выявить несколько интересных фактов. Самым популярным PIN-кодом является 1234, его устанавливают почти 11% пользователей. На втором месте идёт 1111 (6%). 
    PIN       Частота
   № 1       1234       10,713%
   № 2       1111       6,016%
   № 3       0000       1,881%
   № 4       1212       1,197%
   № 5       7777       0,745%
   № 6       1004       0,616%
   № 7       2000       0,613%
   № 8       4444       0,526%
   № 9       2222       0,516%
   № 10       6969       0,512%

Отсюда
В принципе, применение максимально простых пин-кодов, как и паролей, конечно, заложено, можно сказать, в самой природе ленивого человека. Но вопрос, на самом деле, достаточно важный, поскольку PIN-коды, в отличие от паролей, используются, прежде всего, при совершении разных финансовых операций, а во-вторых, принципиально ограничены в длине. То есть, по сути, злоумышленнику, имея некоторое количество PIN-кодов и имея по три попытки для введения, достаточно перебрать верх списка для достижения успеха и получения профита. Что, согласитесь, несколько огорчает.
В общем, дамы и господа, надо продолжать наше нелегкое дело насаждения культуры информационной безопасности в массовом сознании, потому что поле это, на самом деле, просто не паханое. Везде и всегда.
Р. Идов,
ведущий аналитик компании SearchInform
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
310K
долларов
до 18 лет
Антипов жжет
Ребёнок как убыточный
актив. Считаем честно.
Почему рожают меньше те, кто умеет считать на десять лет вперёд.

СёрчИнформ

Взгляд на информационную безопасность от компании SearchInform и сторонних экспертов.