En un estudio muy exhaustivo de Datagenetics que ya comentamos en Tecnología habitual hace unos mese ponen de manifiesto lo poco seguros que son los PINs de las tarjetas de crédito y los bancos.
En ese estudio basado en 3.4 millones de passwords capturados en internet se mostraba la lista de los top 20 password más frecuentes y recomendábamos evitarlos
El estudio comentaba otras combinaciones de dígitos con una frecuencia elevada como las que coinciden con una linea vertical de teclas en el cajero automático (2580) o como los que empiezan con 19 debido a que hacen referencia a algún año de nacimiento, por ejemplo el 1972 aparece en la posición num 76 con un 0.09%.
Otra curiosidad es la elevada incidencia de PINs empezando con 0 o 1 por lo lanzan la hipótesis que pueden ser fechas en formato americano MMDD.
El PIN menos utilizado en su base de datos es el 8068 con un 0.0007%.
De este estudio ya caen por su propio peso algunas recomendaciones:
- siempre que sea posible aumentar el número de dígitos y utilizar más de 4.
- evitar los de la tabla de arriba del top 20
- evitar las secuencias de números, seguidos o de dos en dos
- no repetir dígitos
- evitar secuencias lineales en el teclado numérico
- no repetir el mismo PIN en diferentes tarjetas
- cambiarlo a menudo.
.
.
No hay comentarios:
Publicar un comentario