Günümüzde banka ve ödeme kartlarından cep telefonlarına kadar birçok cihaz ve sistem, kişisel kimlik numaraları yani PIN kodlarıyla korunuyor. Dört rakamdan oluşan bir PIN için teorik olarak 10 bin farklı kombinasyon bulunmasına rağmen kullanıcıların tercihleri bu çeşitliliği önemli ölçüde daraltabiliyor. Kolay hatırlamak isteyen birçok kişi birbirini tekrar eden, sıralı veya kişisel bilgilerle bağlantılı rakamlardan oluşan şifreleri tercih edebiliyor. Bu durum, güvenlik amacıyla kullanılan PIN'in tahmin edilebilir hale gelmesine neden olabiliyor. Özellikle günlük hayatta sık kullanılan bazı sayı dizileri, kullanıcıların şifre oluştururken yaptığı tercihleri de ortaya koyuyor. Peki hangi dört haneli PIN kodları daha fazla kullanılıyor, basit sayı dizileri neden risk oluşturuyor, güçlü bir PIN belirlemek için hangi noktalara dikkat edilmeli? İşte PIN güvenliği hakkında bilinmesi gerekenler…
Polonya merkezli Onet’te yayımlanan bir haberde, DataGenetics’in kurucusu Nick Berry’nin gerçekleştirdiği araştırmanın sonuçlarına yer verildi. Çalışmada 3,4 milyon farklı PIN kodu incelenirken, kullanıcıların yaklaşık yüzde 27’sinin oldukça sınırlı sayıdaki kombinasyona yöneldiği ortaya çıktı.
KREDİ KARTI SAHİPLERİNE DİKKAT ÇEKEN ŞİFRE UYARISI
Araştırmanın ortaya koyduğu veriler, kullanıcıların PIN belirlerken güvenlikten ziyade kolay hatırlanabilirliğe ağırlık verdiğini gösteriyor.
İlk sıralarda basit kombinasyonlar var: “1234”, “1111” ve “0000” gibi PIN’ler, incelenen yaklaşık 3,4 milyon kodun toplamında önemli bir paya sahip. Bu üç kombinasyonun tüm verilerin yaklaşık yüzde 19’unu oluşturduğu belirtiliyor.
Yıllar şifre seçiminde öne çıkıyor: En yaygın kullanılan 50 PIN’in 30’unun “19” veya “20” ile başlaması dikkat çekiyor. Bu durum, kullanıcıların doğum yılı gibi kolay hatırlanan tarihleri PIN oluştururken sıklıkla kullandığına işaret ediyor. Sosyal medyada paylaşılan bilgiler risk oluşturabiliyor: Doğum tarihi, yaş veya benzeri kişisel bilgilerin sosyal medya hesaplarında herkese açık biçimde paylaşılması, bu bilgilerin PIN tahmininde kullanılabilmesine neden olabiliyor.
En çok kullanılan 20 PIN
Araştırmada en sık karşılaşılan 20 dört haneli kombinasyon şu şekilde sıralanıyor:
Daha güvenli bir PIN için nelere dikkat edilmeli?
Uzmanların genel güvenlik önerileri, PIN seçiminde tahmin edilmesi kolay kişisel bilgilerden ve yaygın sayı kalıplarından uzak durulması gerektiğine işaret ediyor.
Kişisel bilgileri PIN yapmayın: Doğum tarihi, yıl dönümü, telefon numarası veya benzeri kolay erişilebilir bilgiler PIN olarak kullanılmamalı.
Basit sayı dizilerinden uzak durun: “1234” ve “4321” gibi ardışık rakamların yanı sıra “1111” veya “2222” gibi tekrarlanan rakamlardan oluşan kombinasyonlar tercih edilmemeli.
Her cihaz ve hesap için farklı PIN kullanın: Banka kartı, akıllı telefon veya diğer güvenlik sistemlerinde aynı PIN’in kullanılması, bir kodun ele geçirilmesi halinde birden fazla hesabın riske girmesine yol açabilir.
Rastgele oluşturulan kodları değerlendirin: Sistem tarafından rastgele atanan PIN’ler, kullanıcıların kendilerinin belirlediği kolay tahmin edilebilir kombinasyonlara kıyasla daha güçlü bir seçenek olabilir.