1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Wie sicher ist die PIN bei EC…

laut Experten die Wahrscheinlichkeit, die PIN zu erraten, 1:800, ROFL falsch!

Anzeige
  1. Thema
  1. 1
  2. 2

Neues Thema Ansicht wechseln


  1. laut Experten die Wahrscheinlichkeit, die PIN zu erraten, 1:800, ROFL falsch!

    Autor LOOOOOOOL 19.01.10 - 13:40

    ROFL - sagmal ist golem jetzt nicht in der lage eine simple rechnung durchzuführen und bezieht sich auf experten?

    Pin: 4 Stellen, von 0-9 d.h. es gibt genau 10000 kombinationen von 0000 bis 9999.

    10000 / 6 = 1666,66 d.h. die wahrscheinlichkeit die richtige bin zu erraten liegt bei 1:1666 und nicht 1:800.

    Ist das peinlich

  2. Re: laut Experten die Wahrscheinlichkeit, die PIN zu erraten, 1:800, ROFL falsch!

    Autor Tonestarr 19.01.10 - 13:46

    Jo wenn du eine Pin hast aber hier wird von 2 Pins gesprochen und dann komm ich auf diese 1:800

    Mensch bist du peinlich

    P.S.: es heisst PIN nicht BIN

  3. Re: laut Experten die Wahrscheinlichkeit, die PIN zu erraten, 1:800, ROFL falsch!

    Autor anonym 19.01.10 - 13:52

    Darüber hinaus sind die vergebenen PINs nicht über den kompletten Werteraum gleichverteilt. Es kommen z.B. PINs mit einer 1 an der ersten Stelle überdurchschnittlich häufig vor, eine PIN mit einer führenden 0 habe ich überhaupt noch nirgends gesehen. Wenn man das berücksichtigt, steigt die Wahrscheinlichkeit die PINs zu erraten.

  4. Re: laut Experten die Wahrscheinlichkeit, die PIN zu erraten, 1:800, ROFL falsch!

    Autor Tantalus 19.01.10 - 13:56

    Jup, es scheint auch keine Pins mit zweimal zwei gleichen Ziffern zu geben (z.B. 2233 oder 2323), noch weniger Pins mit drei gleichen Ziffern. Fliegen also auch schon mal eine Menge Möglichkeiten raus.

    Gruß
    Tantalus

    P.S: Pins mit aufsteigender Ziffernfolge (z.B. 4567) hab ich schon gesehen... ;-)

  5. Re: laut Experten die Wahrscheinlichkeit, die PIN zu erraten, 1:800, ROFL falsch!

    Autor Himmerlarschundzwirn 19.01.10 - 13:57

    Von wem siehst du denn so die PIN? :-P

  6. Re: laut Experten die Wahrscheinlichkeit, die PIN zu erraten, 1:800, ROFL falsch!

    Autor Präsident Skroob 19.01.10 - 13:59

    1..2..3..4..5..6?
    Mein Aktenkoffer hat denselben Code!

  7. Re: laut Experten die Wahrscheinlichkeit, die PIN zu erraten, 1:800, ROFL falsch!

    Autor Tantalus 19.01.10 - 13:59

    In erster Linie von mir selbst (privat und geschäftlich), da kommen nach 2-3 Bankwechseln (halte private und geschäftliche Konten grundsätzlich bei verschiedenen Banken) schon etliche Pins zusammen im Laufe einer "Kundenkarriere".

    Gruß
    Tantalus

  8. Re: laut Experten die Wahrscheinlichkeit, die PIN zu erraten, 1:800, ROFL falsch!

    Autor MiK CISA 19.01.10 - 14:00

    Nö, peinlich ist die Rechnung aus dem Artikel nicht.
    Aber dazu wäre es nötig, sich in der Materie etwas auszukennen, statt sofort mit einer Milchmädchenrechnung loszublöken.

    Beispielsweise ist bei vielen PIN-Berechnungsverfahren (jahaa, die wird initial berechnet!) eine 0 als führende Ziffer unzulässig und wird durch eine 1 ersetzt.
    Folge: Eine 1 als führende PIN-Ziffer tritt bei diesen Verfahren (jahaa, es gibt mehrere!) doppelt so häufig auf wie die restlichen Ziffern 2-9, dafür die 0 gar nicht.

    Außerdem werden bei vielen Verfahren die Zwischenberechnungen hexadezimal ausgeführt und das Ergebnis für die PIN wie folgt auf das Dezimalsystem gemappt:
    0-9 => 0-9 (Einschränkung s.o.)
    A => 0 (Einschränkung s.o.)
    B => 1, C => 2, D => 3, E => 4, F => 5

    Damit sind die Ziffern 0-5 in einer PIN tendenziell häufiger anzutreffen als die Ziffern 6-9.

    Und schließlich fließen in das Berechnungsverfahren Kartendaten ein, die nicht einmal pseudozufällig sind, z.B. die Kartenfolgenummer (sequenziell aufsteigend) oder die Kartennummer (meist keine führenden Nullen).

    Alle diese "Unregelmäßigkeiten" erhöhen die Wahrscheinlichkeit für einen Zufallstreffer bei Brute-Force-Angriff enorm.

    Also bitte nicht einfach egomanisch rumbrüllen, dass Du in der Lage bist, 10000 durch 3 zu teilen. Das ist Grundschulniveau.

    Grüße,
    MiK

  9. Re: laut Experten die Wahrscheinlichkeit, die PIN zu erraten, 1:800, ROFL falsch!

    Autor Uwe Doble 19.01.10 - 14:03

    Es gibt auch PINs mit führender 0.

  10. Re: laut Experten die Wahrscheinlichkeit, die PIN zu erraten, 1:800, ROFL falsch!

    Autor Sascha23c 19.01.10 - 14:06

    Meine PIN hat sowohl eine führende Null, als auch mehrfach die gleiche Ziffer! Bsp.: 0555

    Beide Aussagen (keine führende Null UND keine Ziffer mehrfach) können also nicht stimmen.

  11. Re: laut Experten die Wahrscheinlichkeit, die PIN zu erraten, 1:800, ROFL falsch!

    Autor Sascha23c 19.01.10 - 14:07

    Gibt es, bei mir ist es so!

  12. Re: laut Experten die Wahrscheinlichkeit, die PIN zu erraten, 1:800, ROFL falsch!

    Autor Tantalus 19.01.10 - 14:12

    Sascha23c schrieb:
    --------------------------------------------------------------------------------
    > Meine PIN hat sowohl eine führende Null, als auch mehrfach die gleiche
    > Ziffer! Bsp.: 0555
    >
    > Beide Aussagen (keine führende Null UND keine Ziffer mehrfach) können also
    > nicht stimmen.

    Also, ich hatte mich vor längerer Zeit mal ein wenig in das Thema eingelesen, und war eigentlich ziemlich sicher, dass drei gleiche Ziffern nicht zulässig wären. Einmal eine Ziffer doppelt Ok, aber nicht 2x2 und nicht 3.

    Eventuell hat sich da aber auch was geänfert in der Zwischenzeit.

    Gruß
    Tantalus

  13. Re: laut Experten die Wahrscheinlichkeit, die PIN zu erraten, 1:800, ROFL falsch!

    Autor WildBlue 19.01.10 - 14:16

    Wegen der Betonung auf doppelte Zeichen: Ich hatte mal ein Konto mit 5535 als Code - hab aber dieses schon lange aufgelöst also kein BLAH weil ichs hergeb :=

  14. Re: laut Experten die Wahrscheinlichkeit, die PIN zu erraten, 1:800, ROFL falsch!

    Autor besserwissender 19.01.10 - 14:17

    doch, sowatt gibbet. ich hatte schonmal eine 1222 und auch eine 4747 ist bereits bei mir vorbeigekommen :-) also keine ahnung, ob sich da wirklich was ausschließen lässt.

  15. Re: laut Experten die Wahrscheinlichkeit, die PIN zu erraten, 1:800, ROFL falsch!

    Autor Swiss 19.01.10 - 14:25

    Einige meiner Karten haben eine 6-stellige PIN. Somit verringert sich die Wahrscheinlichkeit des "erraten" doch deutlich. Wieso funktioniert das nicht bei allen Karten, liegt das an der Karte oder am ATM?

  16. Re: laut Experten die Wahrscheinlichkeit, die PIN zu erraten, 1:800, ROFL falsch!

    Autor ChriO 19.01.10 - 14:28

    Eine aktuell in meinem Bekanntenkreis existierende Karte, von einer VR-Bank, hat viermal die gleiche Ziffer.

  17. Doppelexperten

    Autor Doppelexperte 19.01.10 - 14:35

    Führende Nullen in eine PIN existieren. Wer erzählt denn da so einen Scheiss, dass es das nicht geben würde?

    Null

  18. Re: laut Experten die Wahrscheinlichkeit, die PIN zu erraten, 1:800, ROFL falsch!

    Autor Peter Gesell 19.01.10 - 14:35

    Und was ist, wenn die Karte jede PIN akzeptiert?

    Übrigens konnte ich bis vor kurzem in einem Hochhaus in B. die Schranke zur Tiefgarageneinfahrt mit meiner EC-Karte öffnen.
    Leider haben die jetzt auf RFID umgestellt. Kostenloser Parklatz ADE.

  19. Re: laut Experten die Wahrscheinlichkeit, die PIN zu erraten, 1:800, ROFL falsch!

    Autor RedShirt 19.01.10 - 14:36

    Also diese Aussagen stimmen einfach nicht. Ich hatte schon Karten mit drei gleichen Ziffern, genauso, wie ich schon eine Null am Anfang der Zahlenfolge hatte. Und keine Hoffnung machen, keine dieser Karten ist mehr gültig. ;-)

    Kann aber durchaus sein, dass es früher mal anders war und moderne Karten jetzt andere PIN-Berechnungsverfahren haben.

  20. Re: laut Experten die Wahrscheinlichkeit, die PIN zu erraten, 1:800, ROFL falsch!

    Autor Alex Miamorsch 19.01.10 - 14:55

    Die Problematik, dass man z.B. bei der ersten Ziffer die 0 durch 1 ersetzt hat, wurde schon vor vielen Jahren bekannt und daraufhin geändert. Da damals bei Umstellung auf trippleDES jeder eine neue PIN bekommen hat, gibt es keine Häufung bestimmter Nummernkreise mehr.

    Es ist nur zu hoffen, dass sich die frei wählbare PIN nicht durchsetzen wird. Denn dann haben wir das Schlaraffenland für Diebe. Es gibt genügend Leute, die ihr Geburtsdatum als PIN verwenden werden. Brieftasche mit Karte und Personalausweis klauen - BINGO!!!

    Genau die Leute sind es dann übrigens auch, die am lautesten jammern, wie mies die Sicherheit ist.

  1. 1
  2. 2

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Blackberry

    RIM plant Massenentlassungen

  5. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten


Meistkommentiert
  1. Kommentare: 170 | letzter Beitrag 15:54 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 74 | letzter Beitrag 18:52 Uhr

  4. Kommentare: 70 | letzter Beitrag 18:56 Uhr

  5. Kommentare: 59 | letzter Beitrag 19:29 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Energy Harvesting: Strom aus dem Teelicht
Energy Harvesting
Strom aus dem Teelicht

T-Pod ist ein kleines Kraftwerk für unterwegs. Betrieben mit einer kleinen Kerze, erzeugt das Gerät Strom für eine Leselampe oder das Laden des Smartphone-Akkus.

  1. Energy Harvesting Viren in der Schuhsohle liefern Strom fürs Smartphone
  2. Saubere Energie In New York kommt Strom bald aus der Wasserleitung

F2, F8, F12: Windows 8 startet zu schnell
F2, F8, F12
Windows 8 startet zu schnell

Windows 8 kann auf entsprechender Hardware in weniger als 8 Sekunden booten. Dabei bleibt zu wenig Zeit, um den Bootvorgang zum Sprung ins Bios, ins UEFI-Menü oder in die Startauswahl von Windows zu unterbrechen.

  1. Dice Einige Frostbite-2-Spiele nur mit 64-Bit-Betriebssystem
  2. Windows RT Windows-Tablet-Lizenz soll angeblich 100 US-Dollar kosten
  3. Windows 8 Release Preview Microsoft verbessert Multi-Monitor-Unterstützung

Kim Dotcom: "Gebt mir meine Rechner zurück!"
Kim Dotcom
"Gebt mir meine Rechner zurück!"

Kim Schmitz will Zugriff auf seine 135 Computer und Festplatten, die die neuseeländischen Behörden im Januar 2012 beschlagnahmt haben. Das FBI halte das Material von der Justiz in Neuseeland zurück, um seine Verteidigung im Fall Megaupload zu erschweren, sagt er.

  1. Megaupload Kim Dotcom darf wieder das Internet benutzen
  2. Nach Megaupload Mediafire und weitere Filehoster im Fokus der Filmindustrie
  3. Megaupload Kim Schmitz muss mit monatlich 37.000 Euro zurechtkommen

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49