Persönliche Identifikationsnummer

Mitteilung einer PIN, die zuvor durch Abdeckung gegen Einsichtnahme gesichert war

Eine Persönliche Identifikationsnummer (PIN), engl. Personal Identification Number oder Geheimzahl ist eine nur einer oder wenigen Personen bekannte Ziffernfolge, mit der diese sich gegenüber einer Maschine authentisieren können. Häufig werden auch das redundante Akronym PIN-Nummer oder die Bezeichnung PIN-Code verwendet. Im engeren Sinne sind PINs numerische Passwörter.

Bei der Karte ohne Chip erfolgt diese Verarbeitung nach dem Lesen der Daten von der Karte ausschließlich in einer geschützten Umgebung, bei Karten mit Chip leistet diese zusätzlich einen durch die Verbindung zum Leser geschützten Beitrag.[1]

Geschichte

Die PIN wurde am 2. Mai 1966 durch die britischen Erfinder Anthony Davies und James Goodfellow als Patent für die Absicherung am Geldautomaten durch Eingabe eines plural-character word angemeldet.[2] 1967 wurde die PIN erstmals öffentlich an einem Barclays Geldautomaten in London verwendet und stellte dabei eine Verbindung zur maschinenlesbaren Nummer der Schecks her, die zur Geldabhebung verwendet werden mussten. Erst ab 1972 erfolgte die Kodierung der PIN über den Magnetstreifen der Zahlungskarte.

Fast gleichzeitig erfand Helmut Gröttrup in Deutschland am 6. Dezember 1966 einen kodierten Schlüssel, der die zusätzliche Eingabe einer persönlichen Merknummer erforderte, damit gefundene Schlüssel nicht zur Freigabe für die Kraftstoffabgabe an Tankstellen genutzt werden konnten.[3] Die Überprüfung der PIN erfolgte durch den Identifizierungsschalter auf Basis der individuellen Kodierung.

Beide Verfahren waren eine frühe Implementierung einer Zwei-Faktor-Authentisierung durch die Verbindung von Besitz (Scheck oder Schlüssel) und Wissen (PIN).

Verwendung

Eine häufige Anwendung für PINs ist die Authentifizierung in Kombination mit Girocard bzw. Debitkarten an einem Geldautomaten. Hier ist die Eingabe einer mindestens vierstelligen Ziffernfolge nötig, um einen Kontozugriff durch unbefugte Personen zu verhindern oder zumindest zu erschweren. Auch kann man in den meisten Geschäften und Dienstleistungsbetrieben mit dieser Methode bargeldlos zahlen.

Auch für das Internetbanking ist zumeist eine PIN nötig. Mit dieser PIN und den Kontodaten kann man sich sein Konto, den Kontostand und die letzten Buchungen ansehen. Mit einer TAN kann man dann eine Überweisung tätigen oder andere Bankgeschäfte abwickeln.

PINs werden auch zum Schutz von Mobiltelefonen vor unberechtigter Nutzung verwendet. SIM-Karten für Mobiltelefone werden mit einer PIN, PIN2, PUK und PUK2 ausgeliefert. Alle Codes sind auf der SIM-Karte gespeichert. PINs sind veränderbar, PUKs nicht. Die PUKs dienen für die Entsperrung gesperrter PINs. Die PIN2 wird zum Ändern von speziellen oft kostenpflichtigen Diensten verwendet.

Außerdem werden PINs in vielen weiteren Anwendungsgebieten der Technik verwendet, wo ein Mindestmaß an Sicherheit erforderlich ist. Beispielsweise werden Zutrittssteuerungen zur Prüfung der Zutrittsberechtigung von Personen zu Gebäuden, Gebäudeteilen oder einzelnen Räumen durch Elektroschlösser, die sich nur mit korrekter PIN-Eingabe öffnen lassen, umgesetzt.

Technische Gestaltung

Das Bundesamt für Sicherheit in der Informationstechnik hat im Jahr 2001 ein neu eingeführtes PIN-Verfahren begleitet. Die PIN ist neben der Kontonummer, der Bankleitzahl und anderen Daten – in besonders verschlüsselter Form auf den EC-Karten enthalten. Mit der Tastatur des Geldautomaten ist ein so genannter Krypto-Prozessor verbunden, der die PIN zur sicheren Übertragung entschlüsselt. Zur vorangegangenen Verschlüsselung nutzen die Kreditinstitute das Verschlüsselungsverfahren Data Encryption Standard (DES). Bei der einfachen Variante des DES werden die zu verschlüsselnden Informationen in Textblöcke zu je 64 Bit umgewandelt. Dann werden die Zeichen innerhalb eines Blocks mehrfach vertauscht und addiert. Diese Zahlendaten werden außerdem geteilt und zur Sicherheit weitere 16 Male chiffriert. Schon die alte Variante war damals nur durch Profis zu knacken – aufgrund der rasanten Entwicklung der Computertechnik war es jedoch möglich. Seit 1997 benutzen die Banken nunmehr den Triple-DES, eine Variante mit noch längeren Verschlüsselungsketten, die jedenfalls für die Gerichte als sicher gilt. Letztendlich ist es allerdings gar nicht unbedingt nötig, ein volles Triple-DES zu knacken. Insider scheinen Angriffstechniken gegen das Verfahren entwickelt zu haben, bei denen sie z. B. durch Kompromittierung der Terminals auch ohne Triple-DES zu knacken an die PIN kommen.

Konkret passiert also Folgendes: Der Geldautomat liest die verschlüsselte PIN von der Karte. Er entschlüsselt diese mit Hilfe eines Krypto-Prozessors und des im Geldautomaten hinterlegten Institutsschlüssels. Schließlich vergleicht er das Ergebnis mit der eingegebenen Ziffernfolge. Im Falle der Übereinstimmung sind die weiteren Transaktionen freigegeben (z. B. Abhebung), andernfalls nicht.

Kartenterminals und Kassen, wie sie im Einzelhandel, der Gastronomie und in anderen Branchen vorkommen, verwenden dasselbe Prinzip, um Kartenzahlung mit PIN zu autorisieren.

Sicherheit

Es ist deshalb auch mit größtmöglichem finanziellen Aufwand mathematisch ausgeschlossen, die PIN ohne vorherige Erlangung des Institutsschlüssels in einer Breite von 118 Bit zu ermitteln. Ein Betrüger, der eine Maestro-Karte (ehem. EC-Karte) gefunden oder gestohlen hat, wird probieren, damit an einem Automaten Geld abzuheben. Auch wenn er die PIN nicht kennt, kann er versuchen, sie zu raten. Bei der vierstelligen Maestro-Karten-PIN aus numerischen Ziffern ist die Wahrscheinlichkeit, dass der Betrüger die PIN mit einem Versuch raten kann, 1/10000 (Bei Ziffern von 0–9 ergeben sich für jede Ziffernstelle 10 Möglichkeiten – bei 4 Stellen folgt daraus: 104=10.000). Da jedoch im Allgemeinen bis zu drei Versuche erlaubt sind, hat der Betrüger eine Wahrscheinlichkeit von etwa

die richtige PIN zu raten. Allgemein lässt sich die Ratewahrscheinlichkeit nach folgender Formel berechnen, wobei gleich der Anzahl der möglichen PIN-Kombinationen ist und der Betrüger bei zwei bzw. drei Versuchen die falschen PINs nicht wiederholt ausprobieren wird:

.

Wenn beim Online-Banking eine fünfstellige PIN verwendet wird mit ausschließlicher Nutzung von Ziffern, ergibt sich somit (unter Vernachlässigung der Beschränkung von Kombinationen) eine Ratewahrscheinlichkeit von ungefähr 1 zu 33 Tsd. (wegen ). Falls jedoch auch Kleinbuchstaben verwendet werden, verringert sich die Wahrscheinlichkeit bei zehn Ziffern und 26 Buchstaben auf ungefähr 1 zu 20 Mio.

Damit eine PIN nicht durch wiederholtes Ausprobieren zu erraten ist (sog. Enumerations-Angriff), darf ein durch PIN geschütztes System nicht beliebig viele falsche Eingaben der PIN akzeptieren. Insbesondere bei Online-Formularen könnte ein Angreifer sonst einfach automatisch alle möglichen PIN durchprobieren.

Die meisten Systeme sperren daher nach einer bestimmten Anzahl von Falscheingaben der PIN den Zugang, der dann auf anderem Wege (meist durch eine weitere PIN oder durch den Kundendienst des Anbieters) entsperrt werden muss. Bei Geldautomaten, beim Online-Banking und bei Mobiltelefonen erfolgt die Sperre üblicherweise nach drei Falscheingaben.

Bemerkung: Die PIN auf dem Magnetstreifen erlaubt lediglich eine Übertragung zur unidirektionalen Prüfung oder zum erneuten Schreiben. Heute tragen Bankkarten meist neben dem Magnetstreifen zusätzlich einen Chip, der eine dynamische Prüfung der PIN durch eine bidirektionale Verbindung ermöglicht. Das unterstützt einen komplexeren Schutz.

PINs unterliegen bei der Eingabe dem Angriff durch Skimming, einer betrügerischen Handlung.

Probleme im Zahlungsverkehr

Viele international herausgegebene Kreditkarten sind mittlerweile mit bis zu sechsstelligen PINs gesichert, in Europa betrifft dies zum Beispiel einen großen Teil der Schweizer Kreditkarten. Häufig ergeben sich hierbei im internationalen Umgang mit Zahlungssystemen Probleme, denn die meisten Händler akzeptieren nur noch Kreditkarten-Einsätze mit PIN-Code. Sollte das Lesegerät des Händlers fest auf vierstellige PINs programmiert sein und keine Möglichkeit zur Eingabe von 6 Ziffern bieten, kann so mit der Karte nicht bezahlt werden; dies ist beispielsweise bei vielen niederländischen Fahrkartenautomaten und einem Großteil der POS-Systeme der Fall.

Auffällig ist die Häufung dieses Problems bei POS-Systemen mit zeilenbasierten LC-Displays. Systeme wie beispielsweise Geldautomaten mit großen LC-Displays schalten bei Einführung einer Kreditkarte meist in einen Modus, der die Eingabe PINs beliebiger Länge erlaubt.

Abhilfe für den Konsumenten schafft hier meist, sofern möglich, die Änderung der PIN auf vier Stellen im Ursprungsland.

Hinweise zur PIN-Auswahl

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) empfiehlt generell, als PIN nur zufällige Abfolgen von Zeichen aus dem zulässigen Zeichensatz zu benutzen; PINs wie z. B. „0000“ oder „1234“ sollten dringend vermieden werden. Folgende Tabelle kann als Anhaltspunkt für eine sichere PIN-Auswahl gelten:

Benutzter Zeichensatz Maximale PIN-Länge Minimale PIN-Länge
0–9 19 Zeichen 12 Zeichen
0–9, A–Z 12 Zeichen 8 Zeichen
0–9, A–Z, a–z 11 Zeichen 7 Zeichen
Druckbare ASCII-Zeichen 10 Zeichen 6 Zeichen
Commons: Persönliche Identifikationsnummer – Sammlung von Bildern, Videos und Audiodateien

Einzelnachweise

  1. Sicherheitsdienstleistungen bei Karten-Zahlungssystemen (PDF; 135 KB)
  2. Patent GB1197183: Improvements in or relating to Customer-Operated Dispensing Systems. Angemeldet am 2. Mai 1966, veröffentlicht am 1. Juli 1970, Anmelder: Smiths Industries Ltd., Erfinder: Anthony Davies; James Goodfellow.
  3. Patent DE1524697: Sicherungsschalter. Angemeldet am 6. Dezember 1966, veröffentlicht am 1. Oktober 1970, Anmelder: Tankbau Weilheim AG, Erfinder: Helmut Gröttrup.

Read other articles:

Sporting event delegationMexico at the2022 World GamesIOC codeMEXNOCMexican Olympic Committeein Birmingham, United States7 July 2022 (2022-07-07) – 17 July 2022 (2022-07-17)Competitors78 (29 men and 49 women) in 15 sportsMedalsRanked 16th Gold 5 Silver 2 Bronze 5 Total 12 World Games appearances19811985198919931997200120052009201320172022 Mexico competed at the 2022 World Games held in Birmingham, United States from 7 to 17 July 2022.[1] ...

 

Lambang Provinsi Kepulauan Bangka Belitung Peta Lokasi Provinsi Kepulauan Bangka Belitung di Indonesia Peta kabupaten dan kota di provinsi Bangka-Belitung Provinsi Kepulauan Bangka Belitung mempunyai 6 kabupaten serta 1 kota dengan ibukota-nya Kota Pangkalpinang. Berikut daftar kabupaten dan/atau kota di Kepulauan Bangka Belitung No. Kabupaten/kota Ibu kota Bupati/wali kota Luas wilayah (km²)[1] Jumlah penduduk (2022)[1] Kecamatan Kelurahan/desa Lambang Peta lokasi 1 Kabupat...

 

Duta Besar Indonesia untuk PeruMerangkap BoliviaLambang Kementerian Luar Negeri Republik IndonesiaPetahanaRicky Suhendarsejak 2023KantorLima, PeruDitunjuk olehPresiden IndonesiaDibentuk20 February 2002[1]Situs webkemlu.go.id/lima/id Berikut adalah daftar diplomat Indonesia yang pernah menjabat Duta Besar Republik Indonesia untuk Peru: No. Foto Nama Mulai menjabat Selesai menjabat Merangkap Diangkat oleh Ref. I Gusti Ngurah Suwetja 31 Juli 2005 BoliviaEkuador [2] I Gde Dje...

Si ce bandeau n'est plus pertinent, retirez-le. Cliquez ici pour en savoir plus. Cet article ne cite pas suffisamment ses sources (février 2013). Si vous disposez d'ouvrages ou d'articles de référence ou si vous connaissez des sites web de qualité traitant du thème abordé ici, merci de compléter l'article en donnant les références utiles à sa vérifiabilité et en les liant à la section « Notes et références ». En pratique : Quelles sources sont attendues ? ...

 

Football Club Sochaux-MontbéliardCalcio Les Lionceaux; Les jaunes et bleus Segni distintivi Uniformi di gara Casa Trasferta Colori sociali Giallo, blu Simboli Leone Dati societari Città Sochaux e Montbéliard Nazione  Francia Confederazione UEFA Federazione FFF Campionato Championnat National Fondazione 1928 Rifondazione2023 Proprietario FCSM2028 Presidente Samuel Laurent Frankie Yau Allenatore Oswald Tanchot Stadio Stade Auguste Bonal(20 005 posti) Sito web www.fcsochaux.fr/ Pal...

 

جامع سجاس إحداثيات 36°14′12″N 48°32′38″E / 36.236527777778°N 48.543805555556°E / 36.236527777778; 48.543805555556   معلومات عامة الموقع سجاس[1][2][3]  القرية أو المدينة سجاس، محافظة زنجان الدولة  إيران الطول 11 متر[2]  العرض 11 متر[2]  الارتفاع عن سطح الأرض 14 متر[2]...

Lorenzo Maggioni Informazioni personali Arbitro di Calcio Federazione  Italia Sezione Lecco Altezza 187 cm Attività nazionale Anni Campionato Ruolo 2010-20142014-20182018-20202020-20232023- Serie DLega ProSerie BSerie A e BSerie A e B ArbitroArbitroArbitroArbitroVAR Attività internazionale 2022-20232023-2024 Kypello KyprouKypello Kyprou ArbitroVAR Lorenzo Maggioni (Merate, 12 marzo 1984) è un arbitro di calcio italiano. Indice 1 Carriera 2 Note 3 Voci correlate 4 Altri progetti ...

 

2009 single by the Black Eyed Peas This article is about the Black Eyed Peas song. For other similarly titled songs, see I Got a Feeling (disambiguation). I Gotta FeelingSingle by the Black Eyed Peasfrom the album The E.N.D. ReleasedJune 15, 2009 (2009-06-15)Studio Square Prod (Paris) Metropolis (London) GenreDance-popLength4:49 (album version)4:05 (radio edit)LabelInterscopeSongwriter(s)William AdamsStacy FergusonJaime GomezDavid GuettaAllan PinedaFrédéric RiestererProducer(...

 

The Church of Jesus Christ of Latter-day Saints in Norway(Logo in Norwegian)A meetinghouse for The Church of Jesus Christ of Latter-day Saints in TønsbergAreaEurope NorthMembers4,505 (2022)[1]Stakes2Wards11Branches8Total Congregations[2]19Missions1Temples1 AnnouncedFamily History Centers15[3] The Church of Jesus Christ of Latter-day Saints in Norway (Norwegian: Jesu Kristi kirke av siste dagers hellige) is a restorationist free church. There are more than 4,500 member...

South Korean singer and actress In this Korean name, the family name is Uhm. Uhm Jung-hwaUhm in October 2023Born (1969-08-17) August 17, 1969 (age 54)Chechon, North Chungcheong, South KoreaOccupationsSingeractressdesignerYears active1987–presentRelativesUhm Tae-woong (brother)Musical careerGenresK-popdanceelectropopLabelsMystic89KeyEastSony BMGUMGEMIYGSaramWebsiteilovejunghwa.comKorean nameHangul엄정화Hanja嚴正化Revised RomanizationEom Jeong-hwaMcCune–ReischauerŎm Chŏngh...

 

Huruf pe dalam posisi awal, tengah dan lepas. پ dibaca pe atau pa (bahasa Arab: الباء المثلثة, al baa' al mutslutsat) secara harfiah adalah huruf ba dengan tiga titik (di bawahnya) yakni salah satu abjad Arab varian dari huruf ba yang digunakan untuk melambangkan fonem /p/. Huruf ini bukanlah salah satu dari ke-28 huruf hijaiah dan sejatinya digunakan pada bahasa non-Arab yang ditulis menggunakan abjad Arab seperti pada bahasa Persia, huruf ini juga digunakan pada bahasa Urdu, ba...

 

You can help expand this article with text translated from the corresponding article in French. (December 2016) Click [show] for important translation instructions. View a machine-translated version of the French article. Machine translation, like DeepL or Google Translate, is a useful starting point for translations, but translators must revise errors as necessary and confirm that the translation is accurate, rather than simply copy-pasting machine-translated text into the English Wikip...

UCI Asia Tour 2019 Competizione UCI Asia Tour Sport Ciclismo su strada Edizione 15ª Organizzatore UCI Date 23 ottobre 2018 -20 ottobre 2019 Statistiche Gare 30 Cronologia della competizione 2018 2020 Manuale L'UCI Asia Tour 2019 è stata la quindicesima edizione dell'UCI Asia Tour, uno dei cinque circuiti continentali di ciclismo dell'Unione Ciclistica Internazionale. Era composto da trenta corse che si sono tenute da ottobre 2018 e ottobre 2019 in Asia. Indice 1 Calendario 1.1 Ottobre 2018...

 

Italian political foundation FareFuturoAbbreviationFFFormation15 May 2007; 17 years ago (2007-05-15)Legal statusFoundationPurposePolitical activismHeadquartersVia Vittoria Colonna, 1100193 RomePresidentAdolfo UrsoMain organCharta minutaParent organizationFuture and Freedom (2011–2013)FareItalia (2013–present)Websitefarefuturofondazione.it FareFuturo (meaning MakeFuture, FF) is a right-wing think tank, which intend develop a new liberal conservative and secular-minded rig...

 

Japanese vehicle class This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Kei truck – news · newspapers · books · scholar · JSTOR (May 2024) (Learn how and when to remove this message) The Honda Acty (1999-2009 model) A kei truck, kei-class truck, or Japanese mini truck is a mini truck, a type of pickup truck a...

Highest mountain in the Eastern Alps Piz BerninaPizzo Bernina (Italian)Piz Bernina with the Biancograt to the rightHighest pointElevation4,048 m (13,281 ft)Prominence2,236 m (7,336 ft)[1]Ranked 5th in the AlpsParent peakMont BlancIsolation138 km (86 mi)[2]ListingCanton high pointUltraCoordinates46°22′56″N 9°54′29″E / 46.38222°N 9.90806°E / 46.38222; 9.90806NamingLanguage of nameRomanshGeographyPiz Bern...

 

Thai football club This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Saraburi United F.C. – news · newspapers · books · scholar · JSTOR (October 2015) (Learn how and when to remove this message) Football clubSaraburi Unitedสระบุรี ยูไนเต็ดFull nameSaraburi United Football ClubNick...

 

US class of dock landing ships Parts of this article (those related to Ships upgrade dates) need to be updated. Please help update this article to reflect recent events or newly available information. (October 2014) USS Carter Hall Class overview NameHarpers Ferry class BuildersAvondale Shipyard Operators United States Navy Preceded byWhidbey Island class Succeeded byLX(R) class Cost$324.2 million [1] In commission1995–present Planned4 Completed4 Active4 General characteri...

My BoySingel oleh Billie Eilishdari album mini Don't Smile at MeDirilis28 Juli 2017 (2017-07-28)GenrePopDurasi2:50LabelDarkroomInterscopePenciptaBillie EilishFinneas O'ConnellProduserFinneas O'ConnellKronologi singel Billie Eilish Idontwannabeyouanymore (2017) My Boy (2017) &Burn (2017) Audio videoMy Boy di YouTube My Boy adalah lagu dari penyanyi asal Amerika Serikat Billie Eilish. Lagu ini dirilis oleh Darkroom dan Interscope Records sebagai single keenam dari album mini (EP) debut...

 

Ollywood (Odia) cinema 1930s 1936 1940s 1949 1950s 1950 1951 19531954 1956 1959 1960s 1960 1961 1962 1963 19641965 1966 1967 1968 1969 1970s 1970 1971 1972 1973 19741975 1976 1977 1978 1979 1980s 1980 1981 1982 1983 19841985 1986 1987 1988 1989 1990s 1990 1991 1992 1993 19941995 1996 1997 1998 1999 2000s 2000 2001 2002 2003 20042005 2006 2007 2008 2009 2010s 2010 2011 2012 2013 20142015 2016 2017 2018 2019 2020s 2020 2021 2022 2023 vte This article does not cite any sources. Please help impr...