Afsløring: Så let kan andre gætte din PIN-kode

Vores fire-cifrede PIN-koder er alt for lette at gætte af de kriminelle.

Artikel top billede

Læs også:

It-sikkerhedsfolk gider heller ikke it-sikkerhed

Deler du også dine adgangskoder med andre?

"Vi anbefaler dig, at du selv vælger en PIN-kode, som du også bruger til andre kort, og som du har nemt ved at huske."

Sådan står der, hvis man går ind på eksempelvis Eurocards hjemmeside.

Men selvom det selvfølgelig gør livet let for brugeren, kan det også hjælpe den tyv, der stjæler kortet.

En undersøgelse fra it-instituttet på universitetet Cambridge må i hvert fald være rent guf for kriminelle.

Konklusionen fra de tre sikkerheds-forskere er, at vores PIN-koder er for lette at gætte, fordi kreativiteten er lille, når det kommer til at vælge tal-sammensætningen.

"...vi fandt, at folk er betydeligt mere omhyggelige med at vælge PIN-koder end online-adgangskoder, idet størstedelen anvender en effektiv, tilfældig række tal. Men der er stadig nogle få svage valg og specielt fødselsdags-datoer, som betyder, at et gæt kan være et forsøg værd for en optimistisk tyv," skriver en af forskerne, Joseph Bonneau, i et blogindlæg.

Så nemt gætter man din PIN

Dataene i undersøgelsen stammer blandt andet fra 200.000 iPhones og fra tidligere databrud hos det sociale medie RockYou, hvor millioner af adgangskoder slap ud.

Forskerne kan på den baggrund konstatere, at der ofte optræder både datoer, årstal, tal i bestemte rækkefølger og lignende i PIN-koderne. Ud fra informationerne har de udviklet en model, der kan estimere, hvor nemt det er at gætte sig frem til en PIN-kode.

"Folk vælger fire-cifrede tal baseret på få, simple faktorer i disse to datasæt. Hvis folk valgte deres PIN-kode til banken på denne måde, ville otte til ni procent af PIN-koderne kunne gættes ved blot tre forsøg!"

Forskerne peger dog på, at deres undersøgelse også viser, at de fleste tænker sig noget bedre om med de PIN-koder, der anvendes til eksempelvis et kreditkort.

Læs også:
It-sikkerhedsfolk gider heller ikke it-sikkerhed.

Deler du også dine adgangskoder med andre?

Derfor er fødselsdagen farlig

"Cirka hver fjerde holder sig til den tilfældige PIN-kode, banken har udstedt, og mere end en tredjedel vælger deres PIN ud fra et gammelt telefonnummer, et student-id, eller andre kombinationer, der i det mindste er sværere at gætte," skriver Joseph Bonneau.

Samtidig er der dog en stor gruppe på omkring 23 procent, der vælger en PIN-kode, der repræsenterer en dato, eksempelvis deres egen fødselsdato.

Det sker, selvom mere end 99 procent ifølge undersøgelsen har information i pengepungen, der afslører hvilken dato, ejeren er født på.

"Hvis en kriminel kender kortejerens fødselsdato og gætter optimalt, er chancen for at ramme rigtigt omkring ni procent," lyder konklusionen.

Du kan læse mere om beregnings-modellen bag undersøgelsen her.

Læs også:

It-sikkerhedsfolk gider heller ikke it-sikkerhed

Deler du også dine adgangskoder med andre?

Læses lige nu

    Annonce

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Computerworld Cyber Briefing: Cyberresiliens

    De fleste organisationer har en plan for recovery. Få ved dog, hvilke systemer der skal op at køre først for at holde forretningen i gang. Kom med, når vi ser nærmere på, hvordan Cohesity, Dustin og HPE hjælper organisationer med at definere og...

    It-løsninger | Horsens

    Dynamics AX og FO: Næste kapitel for din virksomhed

    Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

    Jura | København

    Compliance Day 2026

    Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

    Emil Kristoffersen

    Netip A/S

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

    Nanna-Louise Aae Kudahl

    Norriq Danmark A/S

    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job