Codes PIN et biais statistiques

Une fois n’est pas coutume, je viens de voir ça sur LinkedIn ( ^^ ), et c’est très drôle/pas drôle quant à la prédictibilité de nos codes PIN de téléphone. On a évidemment à peu près tous les mêmes pratiques : année de naissance, jour/mois de naissance, un nombre doublé, etc. Or il y a eu une fuite en 2012, et ces codes ont été étudiés avec la curiosité d’en tirer des enseignements sur le choix même des codes.

La source qui n’a pas été liée très explicitement (évidemment) est là, et vous y trouverez des explications détaillées qui sont passionnantes (et datent aussi de 2012) !!

La personne sur LinkedIn a traduit une partie de ces trouvailles, et je vous les copie-colle (comme c’est en français).

D’abord il y a cette diagonale : c’est tous les codes avec une répétition de deux chiffres comme 5252. Les répétitions de 4 sont encore plus brillantes (1111, 2222…) ainsi que le fameux : 6969

Deux pixels très lumineux hors diagonale : 1234 et 4321.

Dans le coin inférieur gauche, il y a un rectangle plus lumineux qui s’arrête exactement à 31 en hauteur et 12 en largeur : ce sont les dates de naissance au format MMJJ.

La ligne verticale brillante vers la gauche, c’est tous les codes qui commencent par 19 — les années de naissance (1987, 1993…). Chaque génération a laissé sa trace. On devine même un début de ligne pour 2000-2005.

Un pixel brillant au milieu : 2580. C’est une ligne droite vers le bas sur un pavé numérique.

(La remarque sur le « 2580 » se comprend d’autant plus quand on voit sur le site la capture d’un Nokia old-school, c’est en effet la suite verticale de haut en bas.)

On y lit aussi qu’il y a beaucoup plus de suite de nombres pairs (2468) qu’impairs (1357), mais aussi qu’un tiers de tous les codes peuvent se deviner en seulement 61 combinaisons, et on atteint 50% en 426 tentatives ! Bref, c’est une curiosité (qui date de 2012 ^^ ).

12 réflexions au sujet de « Codes PIN et biais statistiques »

  1. Merci pour ces explications. Vous voulez connaitre un des miens pour vérifier s’ils confirment cette étude? Bien essayé mais même si Mme Chapeau est vieille, il n’y a pas encore écrit bécasse sur son front © Maïté. :clindoeil:

  2. Haha, mon PIN n’est cité nulle part dans l’article d’origine ni le tiens, ouf :ok: Mais je suis bien consciente que plusieurs de mes mots de passe seraient relativement faciles à trouver :croa: Avec le département de la défense, hélas, on a tellement de mots de passe que ça devient ridicule et impossible, donc finalement tout le monde écrit ses mots de passe sur des bouts de papiers ou son téléphone…

    1. J’ai trouvé un truc pas mal, je vais t’envoyer un email pour t’en parler parce que je ne veux pas l’ébruiter ici. :gene:
      Moi aussi j’ai carrément des mots de passe en clair qui font partie de fuites très bien documentées, et pour autant je n’ai même pas changé ça sur l’ensemble de mes comptes/inscriptions. #flemme :horreur:

  3. Je ne vais pas essayer de comprendre la démonstration et pourtant à une époque, celle qui remonte au début de l’informatique où je suis allée apprendre le langage Fortran pour programmer sur les babasses de l’école des Mines à Nancy, où j’avais un prof de recherche opérationnelle ingénieur des mines justement cela m’aurait été très accessible je présume.
    Ce que tu décris me fait penser au paradoxe des anniversaires qui ne serait pas si paradoxal
    https://fr.wikipedia.org/wiki/Paradoxe_des_anniversaires
    Tu pourrais jouer et demander à tes visiteurs leur date d’anniversaire (jour et mois) il te la livreraient plus aisément que leurs codes PIN.

      1. Richard et Peter ainsi que la reine Elizabeth II (qui ne commentait pas mon blog alors cela ne compte pas) du 21 avril
        Hpy et Alain du 27 avril (sur je ne sais combien de participants)
        Pas mal, non ?
        De plus Maxime prétendait être du 48 octovembre, qui est sans doute la date d’anniversaire de ma mère née à l’automne un jour indéterminé

  4. Pour les trucs en lettres, il paraît que les mères mettent (trop) souvent le prénom d’un de leurs enfants. Si je ne le fais pas, en revanche, j’avoue avoir eu recours aux dates de naissance, mais en truquant un peu, et aux codes postaux.

Répondre à Dr. CaSo Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

:sourire: 
:clindoeil: 
:huhu: 
:bisou: 
:amitie: 
:mainbouche: 
:rire: 
:gene: 
:triste: 
:vomir: 
:huhuchat: 
:horreur: 
:chatlove: 
:coeur: 
:doigt: 
:merde: 
:ok: 
:narval: 
:mitochondrie: 
:croa: 
 

Quelle est la couleur du cheval blanc d'Henri IV ? Répondez : blanc