Avustralya merkezli "Have I Been Pwned" adlı siber güvenlik platformunun verilerine dayanan yeni bir analiz, dünya genelinde kullanılan 29 milyon PIN kodunu mercek altına aldı. Sonuçlar ise siber saldırganların işini kolaylaştıracak türden.
Australian Broadcasting Corporation (ABC) tarafından yapılan kapsamlı değerlendirmeye göre, en çok tercih edilen PIN kodu “1234” oldu. Araştırmaya göre her 10 kullanıcıdan biri bu sıradan ve kolay tahmin edilebilir kombinasyonu tercih ediyor. Onu takip edenler ise sırasıyla “1111”, “0000” ve “1342” gibi benzer derecede basit kodlar.
Güvenlik uzmanlarına göre bu tür PIN’ler, deneme-yanılma yöntemiyle erişim sağlamaya çalışan saldırganların ilk denediği kombinasyonlar arasında yer alıyor. Özellikle sosyal mühendislik saldırılarında kullanıcıların bu alışkanlığı ciddi bir zafiyet oluşturuyor.
Analiz, en çok kullanılan 50 PIN kombinasyonunun büyük bir kısmının doğum yıllarıyla bağlantılı olduğunu da ortaya koydu. “19” ve “20” ile başlayan sayılar, sıklıkla tercih edilen kodlar arasında. Bu durum, kişisel bilgilerin sosyal medya gibi açık kaynaklardan rahatça erişilebildiği günümüzde, kötü niyetli kişilere kapıları daha da aralıyor.
Uzmanlar, kullanıcıların PIN seçerken çoğunlukla unutma riskini azaltmaya çalıştığını, bu nedenle de tahmin edilmesi kolay rakamları tercih ettiğini belirtiyor. Parmak izi ve yüz tanıma gibi biyometrik güvenlik yöntemlerinin yaygınlaşması ise, PIN kodlarının günlük kullanımını azaltsa da, cihazların kilidi açılmadığında bu kodlar hâlâ son savunma hattı olarak öne çıkıyor.
Güvenlik uzmanları, PIN kodlarında güvenliği artırmak isteyen kullanıcılara dört yerine altı haneli kombinasyonlar kullanmalarını öneriyor. Altı haneli bir PIN, tahmin edilmesi gereken kombinasyon sayısını 1 milyona çıkararak saldırganlar için erişimi oldukça zorlaştırıyor.
Daha yüksek güvenlik isteyen kullanıcılar içinse alfanümerik yani hem harf hem rakam içeren parolalar tavsiye ediliyor. Bu parolalar yalnızca akıllı telefonlar için değil, banka kartları, e-posta hesapları ve diğer hassas cihazlar için de geçerli.