
El nรบmero de identificaciรณn personal (NIP), pin o PIN (de las siglas en inglรฉs, Personal Identification Number),[1]โ es un tipo de contraseรฑa utilizado en ciertos sistemas, como la tarjeta SIM, el telรฉfono mรณvil o el cajero automรกtico, para identificarse y obtener acceso al sistema. Solo la persona beneficiaria del servicio conoce el pin que le da acceso al mismo; esa es su finalidad. Este tiene que ser suficientemente seguro para evitar la intrusiรณn no autorizada al servicio que protege.
Hace algunos aรฑos, las tradicionales tarjetas de crรฉdito en las que se requerรญa firmar la conformidad para el pago de un servicio, fueron reemplazadas por una tarjeta provista de un chip y protegida de acceso mediante un pin que el usuario debe digitar para cargar el importe del servicio al saldo de la tarjeta.
Comรบnmente, el pin es un cรณdigo de 4 dรญgitos, en el rango de 0000 al 9999, por lo que hay 10ย 000 cรณdigos diferentes que el usuario puede asignar. En la categorรญa de equipos celulares EDGE, el pin es de 8 dรญgitos, con lo que se incrementa en un factor 10ย 000 la dificultad para un atacante que para acertar con el pin correcto. Los pines telefรณnicos habitualmente tienen 12 dรญgitos.
Seguridad de PIN
editarLos PIN financieros suelen estar compuestos por cuatro dรญgitos en un abanico del 0000 al 9999, lo que arroja 10ย 000 combinaciones posibles. Sin embargo, en Suiza son de 6 dรญgitos.[2]โ
Algunos sistemas establecen nรบmeros PIN por defecto, dando la opciรณn al cliente de cambiarlo si lo desea; siendo obligatorio usar el PIN establecido por defecto para el primer inicio de sesiรณn. Normalmente se recomienda a los clientes que no utilicen un PIN basado en su fecha de cumpleaรฑos, nรบmeros de conocimiento pรบblico ni nรบmeros consecutivos o repetidos. Algunas instituciones financieras pueden rechazar aquellos nรบmeros PIN que detecten que son repeticiones (como 1111, 2222, ...), consecutivos (1234, 2345, ...), que comiencen con dos o mรกs ceros o tengan los nรบmeros de la seguridad social o una fecha de cumpleaรฑos. Ya que un PIN dรฉbil establecido por un cliente podrรญa propiciar brechas de seguridad y esto serรญa perjudicial para ellos.
Fallos de seguridad
editarEn 2002, dos estudiantes de doctorado de la Universidad de Cambridge, Piotr Zieliลski y Mike Bond, descubrieron una brecha de seguridad en el sistema de generaciรณn de nรบmeros PIN de la IBM 3624, que estaba duplicado en la mayor parte de los equipos de generaciones posteriores. Conocido como el ataque de decimalizaciรณn, este fallo daba acceso al sistema de cรณmputo de un banco, lo que permitรญa determinar el PIN de acceso de una tarjeta al cajero automรกtico en un promedio de 15 intentos.[3]โ[4]โ
Nota lingรผรญstica
editarEn inglรฉs, la palabra password significa contraseรฑa, pero literalmente es palabra de paso. Un nรบmero no puede considerarse una palabra y, por lo tanto, en inglรฉs se inventรณ la sigla Personal Identification Number, y tambiรฉn a veces se usa la palabra passnumber.[5]โ En espaรฑol, se pueden usar las palabras contraseรฑa[6]โ o clave.[7]โ Cuando el nรบmero no es inventado por el usuario, es posible usar un cรณdigo secreto.[1]โ
Vรฉase tambiรฉn
editarReferencias
editar- โ a b Claro usa la frase El cรณdigo pin es un cรณdigo secreto que te permite el acceso a tu telรฉfono, impidiendo que otra persona pueda usarlo sin tu autorizaciรณn.
- โ Wang, Ding; Gu, Qianchen; Huang, Xinyi; Wang, Ping (2 de abril de 2017). ยซUnderstanding Human-Chosen PINsยป. Proceedings of the 2017 ACM on Asia Conference on Computer and Communications Security. Asia CCS '17 (en inglรฉs). Abu Dhabi United Arab Emirates: ACM. pp.ย 372-385. ISBNย 978-1-4503-4944-4. S2CIDย 14259782. doi:10.1145/3052973.3053031.
- โ Zieliลski, P; Bond, M (febrero de 2003). Decimalisation table attacks for PIN cracking. 02453. University of Cambridge Computer Laboratory. Consultado el 24 de noviembre de 2006.
- โ ยซMedia coverageยป. University of Cambridge Computer Laboratory. Archivado desde el original el 20 de octubre de 2018. Consultado el 24 de noviembre de 2006.
- โ Nation Wine UK Ireland, Changing Your Passnumber Archivado el 16 de agosto de 2016 en Wayback Machine.
- โ Federal Citizen Information Center, Pueblo, Colorado (en espaรฑol) utiliza la frase Tu tarjeta tiene un nรบmero personal de identificaciรณn (PIN) o contraseรฑa.
- โ Citibank utiliza la frase Clave de cajero automรกtico (PIN).








