Lorrie Faith Cranor: What’s wrong with your pa$$w0rd?
Lorrie Faith Cranor: Čo je zlé na vašom he$1e?
At Carnegie Mellon University, Lorrie Faith Cranor studies online privacy, usable security, phishing, spam and other research around keeping us safe online. Full bio
Double-click the English transcript below to play the video.
vyučujem informatiku
professor here at Carnegie Mellon,
ochrany súkromia a bezpečnosti.
usable privacy and security,
keď im počítače idú na nervy,
a bezpečnosti.
keď máte mať 1 skutočne dobré heslo,
ale nikto iný ho nedokáže uhádnuť.
keď máte stovky rôznych účtov
skutočne jedinečné heslo?
dalo zapamätať celkom ľahko.
len jedna požiadavka na heslo.
Potom sa veci zmenili.
že začína platiť nové nariadenie,
musieť mať dĺžku aspoň 8 znakov,
číslicu a symbol.
a slovo nesmelo byť v slovníku.
character more than three times,
za mnou prišlo so slovami:
a prečo si ich nezastavila?“
že sa pôjdem zodpovedných opýtať,
sa stala členom konzorcia univerzít
ktoré budú spĺňať nové požiadavky.
vysoká entropia hesiel.
ale v podstate meria silu hesla.
štandard pre meranie entropie.
a technológií má určité pokyny,
of Standards and Technology
na meranie entropie,
hodnotné údaje o heslách.
podľa určitých pravidiel.
choose under particular rules.
o skutočných heslách používateľov,
nie sú ochotní takéto údaje prezradiť.“
are understandably reluctant
vnímať ako príležitosť.
for good password data.
možno by sme ich mohli získať
od študentov a zamestnancov
že ste si museli vytvoriť nové?
od 470 študentov a zamestnancov
že nové nariadenie išlo ľuďom na nervy,
sa cítili bezpečnejšie.
že si nemajú heslá zapisovať
write their password down,
používalo to isté heslo viackrát,
ako si ho niekde zapísať,
more susceptible to attackers.
podľahnúť útokom.
ale nepoužívajte ho viackrát.
o symboloch, ktoré ľudia používajú.
používa len niektoré z nich,
neznamená, že heslo je silnejšie.
a získali sme údaje od 470 ľudí,
nie je až také veľké množstvo.
ako získať ďalšie údaje o heslách.
ktorí kradnú heslá iných ľudí
pretože ich pôvod nebol úplne jasný
podľa ktorých ich ľudia vytvorili.
heslá skutočne vytvárali.
Amazon Mechanical Turk,
jednoduchú úlohu,
pár minút, či hodinu
cent, 10 centov, či pár dolárov
vytvorili heslá a vyplnili dotazník
prihlásili a vyplnili ďalší dotazník.
ako vytvoriť heslá.
bola jediná požiadavka,
a museli dodržať pravidlá ako na CMU,
číslice, symbolu
sa volalo Basic16
že heslo muselo mať aspoň 16 znakov.
to have at least 16 characters.
a detailné informácie o ich vzniku.
používajú len určité symboly.
aké silné heslá si ľudia vytvorili,
ako merať silu hesla.
ako dlho by trvalo prelomiť tieto heslá
informácie v literatúre.
ako hekeri prelamujú heslá.
v šifrovanej podobe, tzv. hash,
použijú naň hašovaciu funkciu
s niektorým šifrovaným heslom v súbore.
their stolen password list.
ktoré ľudia skutočne používajú.
ktoré by sa v súbore mohli nachádzať.
„opicka“ a „12345678“,
ktoré ľudia asi najviac používajú.
že dlhé heslá sú dosť silné,
na údaje z dotazníkov,
išli ľuďom na nervy
dokonca aj silnejšie.
že by asi bolo lepšie ľuďom hovoriť,
číslic a iných šialeností,
ale nie veľmi silné.
čo útočník ľahko uhádne.
just say long passwords.
vytvoriť si silnejšie heslá,
a ktoré by sa dali ľahko napísať.
vytvoriť silnejšie heslo.
s ktorými ste sa mohli stretnúť.
či tieto merače skutočne fungujú.
vytvoriť silnejšie heslá
tvarov, farieb, s rôznymi popismi
tým rýchlejšie tancuje.
na hesle čo najviac pracovať,
a pochvália vás.
že väčšina z nich je príliš mierna.
počkali o chvíľu dlhšie,
by mohlo byť použitie prístupových fráz.
from a couple of years ago,
autor navrhol používanie fráz.
„spravne kon spinka na baterke“,
ale aj ľahko zapamätateľná.
či má pravdu, alebo nie.
že skúmam heslá,
či poznám xkcd komiks s tou frázou.
ako to funguje v realite.
lebo ľuďom to veľmi nejde.
by neboli naozaj náhodné.
zo slovníka často používaných slov
že to nevyzerá zapamätateľne.
podstatné meno pred a za slovesom.
that's sort of sentence-like.
a ľuďom by sa mohli viac páčiť.
pick random passwords,
ktoré boli síce krátke,
tzv. vysloviteľné heslá.
že vzniklo niečo vysloviteľné,
ktoré vygeneroval náš počítač.
že frázy vlastne neboli až také dobré.
ako náhodné heslá
a robili pri tom viac chýb.
až prekvapivo dobre.
či ich nemôžeme ešte nejako vylepšiť.
approach work even better.
na niekoľko problémov.
že heslá získané pomocou MTurk
alebo počítač pre náš výskum.
aj pri svojich skutočných heslách.
či by nám mohli dať skutočné heslá ľudí.
security office at Carnegie Mellon
have everybody's real passwords.
bude uložených v uzamknutom počítači
bez prístupu na internet
ktorý sme vytvorili na analýzu hesiel.
Oni ho spustili.
aj študentov ekonómie tam vzadu.
ktorí sa zaoberajú informatikou,
school of computer science
ktorí sa venujú ekonómii.
demografické informácie.
s heslami z MTurk,
the Carnegie Mellon passwords
že získavanie hesiel pomocou MTurk
ako skúmať heslá.
vedeckej dovolenky na umeleckej škole.
niekoľko prešívaných diek
„Deka plná bezpečnosti“.
je priamo úmerná tomu,
v ukradnutých súboroch.
všetky som prešla
tematických kategórií.
nájsť tú správnu kategóriu.
meno priateľa alebo syna?
a to v rôznych jazykoch.
nájdete aj vulgarizmy,
bolo viac lásky ako nenávisti.
14. najpopulárnejším heslom.
prečo sú opičky také obľúbené.
kto v hesle použije slovo opička,
a monkey in their password.
a zistili sme, že...
alebo, že je to prezývka priateľa.
pretože sú skutočne roztomilé.
myslíme buď na niečo,
ktoré nám pripomínajú slovo „heslo“,
pre ktorý sme si ho vytvorili a tak.
vďaka ktorým sme šťastní,
lepšie zapamätáme a lepšie sa píšu,
ľudí často inšpirujú
skúste myslieť na niečo iné.
ABOUT THE SPEAKER
Lorrie Faith Cranor - Security researcherAt Carnegie Mellon University, Lorrie Faith Cranor studies online privacy, usable security, phishing, spam and other research around keeping us safe online.
Why you should listen
Lorrie Faith Cranor is an Associate Professor of Computer Science and of Engineering and Public Policy at Carnegie Mellon University, where she is director of the CyLab Usable Privacy and Security Laboratory (CUPS) and co-director of the MSIT-Privacy Engineering masters program. She is also a co-founder of Wombat Security Technologies, Inc. She has authored over 100 research papers on online privacy, usable security, phishing, spam, electronic voting, anonymous publishing, and other topics.
Cranor plays a key role in building the usable privacy and security research community, having co-edited the seminal book Security and Usability and founded the Symposium On Usable Privacy and Security (SOUPS). She also chaired the Platform for Privacy Preferences Project (P3P) Specification Working Group at the W3C and authored the book Web Privacy with P3P. She has served on a number of boards, including the Electronic Frontier Foundation Board of Directors, and on the editorial boards of several journals. In 2003 she was named one of the top 100 innovators 35 or younger by Technology Review.
Lorrie Faith Cranor | Speaker | TED.com