Uuring: kuuekohalised PIN-koodid ei ole turvalisuse osas paremad kui neljakohalised

Saksa-Ameerika teadlaste meeskond, kaasates vabatahtlikke uuris ja võrdles kuue- ja neljakohaliste PIN-koodide turvalisust nutitelefonide lukustamiseks. Nutitelefoni kadumise või varguse korral on hea olla kindel, et teave on kaitstud häkkerite eest. Kas see tõesti nii on?

Uuring: kuuekohalised PIN-koodid ei ole turvalisuse osas paremad kui neljakohalised

Filipp Markert Horst Gertzi IT-turbe instituudist Boonuse Ruhr Ülikoolist ja Maximilian Golla Max Plancki nimekra turvalisuse ja privaatsuse instituudist leidis, et praktikas valitseb psühholoogia matemaatika üle. Matemaatiliselt on kuuekohaliste PIN-koodide usaldusväärsus oluliselt kõrgem kui neljakohaliste omad. Kuid kasutajad eelistavad teatud numbrikombinatsioone, mistõttu mõningaid PIN-koodide kasutatakse sagedamini, mis peaaegu hävitab erinevuse keerukuses kuue- ja neljakohaliste koodide vahel.

Uuringu käigus kasutasid osalejad Apple'i või Androidi seadmeid ning seadsid nelja- või kuuekohalisi PIN-koodid. Apple'i seadmetes iOS 9 versioonist alates on rakendatud keeldude nimekiri, mis sisaldab keelatud numbrikombinatsioone PIN-koodide jaoks, mille valimine on automaatselt keelatud. Teadlaste käsutuses olid nii kahe keeldude nimekirja (kuue- ja neljakohaliste koodide jaoks) kui ka arvutiga kombinatsioonide genereerimine. Apple'ilt saadud neljakohaliste PIN-koodide keeldude nimekiri sisaldas 274 numbrit ning kuuekohaliste oma 2910.

Apple'i seadmete puhul antakse kasutajale 10 katset PIN-koodi sisestamiseks. Teadlaste arvates ei oma sel juhul keeldude nimekiri praktiliselt mingit mõtet. 10 katsega on raske ära arvata õiget numbrit, isegi kui see on väga lihtne (näiteks 123456). Androidi seadmete puhul on 11 tunni jooksul võimalik PIN-koodi siseneda 100 korda, ja sel juhul on keeldude nimekiri usaldusväärsem vahend, et hoida kasutajat lihtsa kombinatsiooni sisestamisest ja vältida nutitelefoni häkkimist numbrite genereerimise kaudu.

Eksperimendis valis 1220 osalejat ise oma PIN-koodid, samas kui katsetajad üritasid neid 10, 30 või 100 katsega ära arvata. Kombinatsioonide valimist tehti kahel viisil. Kui keeldude nimekiri oli aktiveeritud, rünnati nutitelefone numbritega, mis rippusid loendist. Ilma keeldude nimekirjata algas koodi sõelumine loendi numbritest (kuna need on kõige sagedamini kasutatavad). Katse käigus selgus, et hästi valitud neljakohaline PIN-kood on katsete arvu piiramise korral piisavalt turvaline ja isegi veidi turvalisem kui kuuekohaline.

Kõige levinumad neljakohalised PIN-koodid olid kombinatsioonid 1234, 0000, 1111, 5555 ja 2580 (see on vertikaalne列digital-klaviatuuril). Sügavam analüüs näitas, et ideaalne keeldude nimekiri neljakohaliste PIN-koodide jaoks peaks sisaldama umbes 1000 kirjet ja veidi erinev olema sellest, mis eemaldati Apple'i seadmete jaoks.

Uuring: kuuekohalised PIN-koodid ei ole turvalisuse osas paremad kui neljakohalised

Lõpuks leidsid teadlased, et neljakohalised ja kuuekohalised PIN-koodid on vähem turvalised kui paroolid, kuid usaldusväärsemad kui graafilised nutitelefoni lukustused (mustrid). Täielik uurimuse aruanne esitatakse San Franciscos mai 2020 konverentsil IEEE Symposium on Security and Privacy.



Allikas: 3dnews.ru
Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster