Lorrie Faith Cranor: What’s wrong with your pa$$w0rd?
Λόρι Φέιθ Κρέινορ: Τι δεν πάει καλά με το συν8ημ@τ1κ0 σας?
At Carnegie Mellon University, Lorrie Faith Cranor studies online privacy, usable security, phishing, spam and other research around keeping us safe online. Full bio
Double-click the English transcript below to play the video.
professor here at Carnegie Mellon,
και μηχανικής εδώ, στο Κάρνεγκι Μέλον,
usable privacy and security,
στη χρηστική ιδιωτικότητα και ασφάλεια
να μου δίνουν παραδείγματα
με συστήματα υπολογιστών,
ένα πολύ καλό συνθηματικό
να το μαντέψει κανένας.
ένα μοναδικό συνθηματικό
να έχετε ένα συνθηματικό
Αλλά μετά άλλαξαν τα πράγματα
character more than three times,
χαρακτήρα πάνω από τρεις φορές
και οι φίλοι μου,
και αποφάσισα να πάω και να μιλήσω
των υπολογιστικών μας συστημάτων
σε μια κοινοπραξία πανεπιστημίων
για συμμετοχή
ήταν ότι τα συνθηματικά μας
μεγάλη εντροπία.
πολύπλοκη έννοια,
την ισχύ των συνθηματικών.
ότι δεν υπάρχει πραγματικά
of Standards and Technology
Προτύπων και Τεχνολογίας
μερικούς εμπειρικούς κανόνες
εμπειρικούς κανόνες
κάποια καλά δεδομένα
οι χρήστες υπό συγκεκριμένους κανόνες.
choose under particular rules.
περισσότερα δεδομένα
που επιλέγουν οι χρήστες,
are understandably reluctant
δικαιολογημένα διστάζουν
συνθηματικών σε άλλους».
αλλά η ερευνητική μας ομάδα
for good password data.
για καλά δεδομένα συνθηματικών.
μερικά καλά δεδομένα
αυτή την τεχνολογία.
πράγμα που κάναμε
μια σακούλα με γλυκά
την πανεπιστημιούπολη,
καθηγητές και προσωπικό
«Δώστε μας το συνθηματικό σας».
για το συνθηματικό τους.
Περιέχει αριθμούς;
να το αλλάξετε
από 470 φοιτητές,
ότι η νέα πολιτική
ότι ο κόσμος έλεγε
με αυτά τα νέα συνθηματικά.
οι περισσότεροι γνώριζαν
write their password down,
τα συνθηματικά τους
από αυτούς το έκανε,
το 80 τοις εκατό των ατόμων
το συνθηματικό του.
more susceptible to attackers.
ευπαθείς σε εισβολείς.
γράψτε τα συνθηματικά σας,
ενδιαφέροντα πράγματα
ο κόσμος στα συνθηματικά του.
επιτρέπει 32 πιθανά σύμβολα,
υπάρχει μόνο ένας μικρός αριθμός
ενδιαφέρουσα μελέτη
δεδομένα συνθηματικών.
περισσότερα δεδομένα συνθηματικών;
κλεμμένα συνθηματικά.
για έρευνα,
πηγή δεδομένων.
θα μπορούσαμε να κάνουμε
και να βάλουμε τον κόσμο
για την έρευνά μας.
Amazon Mechanical Turk,
που λέγεται Amazon Mechanical Turk,
που απαιτεί ένα λεπτό,
ένα σεντ, δέκα σεντ, μερικά δολάρια,
του Amazon.com.
με περίπου 50 σεντ
με τους κανόνες μας
πάλι για να επιστρέψουν
και να συνδεθούν
και να απαντήσουν σε μια άλλη έρευνα.
και συλλέξαμε 5.000 συνθηματικά
μερικές διαφορετικές πολιτικές
τα συνθηματικά τους.
μια αρκετά εύκολη πολιτική,
ήταν ότι το συνθηματικό σας
οκτώ χαρακτήρες.
μια πολύ δυσκολότερη πολιτική
του πανεπιστημίου,
οκτώ χαρακτήρες
πεζών, αριθμών, συμβόλων
αυτές που δοκιμάσαμε,
ονομαζόταν Βασική16,
να έχει τουλάχιστον 16 χαρακτήρες.
to have at least 16 characters.
υπάρχει μόνο ένας μικρός αριθμός
για το πόσο ισχυρά
που δημιουργούσαν οι χρήστες,
δεν υπάρχει κάποιο καλό μέτρο
αυτά τα συνθηματικά
τα καλύτερα εργαλεία
να βρούμε πληροφορίες
για το πώς οι κακοί
που ονομάζεται κατακερματισμός,
συνάρτηση κατακερματισμού,
their stolen password list.
στην κλεμμένη λίστα τους.
προσπαθήσει κάθε συνθηματικό με τη σειρά.
και θα συνεχίσουν με το ΑΑΑΑΒ
κλεμμένων συνθηματικών
με το «password»
το «iloveyou» και το «monkey»
πιθανόν να έχετε τέτοια συνθηματικά.
που συλλέξαμε
για να δούμε πόσο ισχυρά ήταν,
ήταν και αυτά πολύ ισχυρά.
τα δεδομένα των ερευνών,
απογοητεύτηκε πραγματικά
ήταν πολύ περισσότερο χρηστικά
τα σύμβολα και τους αριθμούς
να μαντέψει εύκολα ένας εισβολέας.
just say long passwords.
από το να ζητάμε απλώς μεγάλα συνθηματικά.
της τρέχουσας έρευνάς μας κοιτάει
πρέπει να προσθέσουμε
είναι η χρήση ενός μετρητή.
μια μελέτη για να βρούμε
όντως λειτουργούν.
με ένα λαγουδάκι που χόρευε.
λειτουργούν.
είναι όντως αποτελεσματικοί
ήταν πολύ αποτελεσματικό,
μετρητές συνθηματικών
να δουλέψετε πιο σκληρά
στο Διαδίκτυο σήμερα
για καλύτερα συνθηματικά, ίσως,
συνθηματικές φράσεις αντί για λέξεις.
from a couple of years ago,
πριν από μερικά χρόνια,
συνθηματικές φράσεις,
της γελοιογραφίας,
ότι ο γελοιογράφος προτείνει
«σωστό άλογο μπαταρία συρραπτικό»
συνθηματική φράση
το θυμάστε ήδη.
να κάνουμε μια ερευνητική μελέτη
έρευνα για συνθηματικά,
τη γελοιογραφία.
Αυτήν από το xkcd.
για να δούμε
πάλι το Mechanical Turk
να διαλέξει τις τυχαίες λέξεις
ένας άνθρωπος,
που δεν είναι τόσο τυχαία.
μερικές διαφορετικές συνθήκες.
και είπαμε:
να επιλέξουμε λέξεις
από συγκεκριμένα μέρη του λόγου,
ουσιαστικό-ρήμα-επίθετο-ουσιαστικό.
that's sort of sentence-like.
μια συνθηματική φράση
πιο αξιοσημείωτα,
λίγο περισσότερο στον κόσμο.
με τα συνθηματικά
pick random passwords,
να επιλέξει τυχαία συνθηματικά,
αλλά όπως βλέπετε,
τυχαίες συλλαβές
κάπως να το προφέρετε,
δεν ήταν και τόσο καλές.
στο να θυμάται
από αυτά τα τυχαία συνθηματικά,
είναι μεγαλύτερες,
λάθη όταν τα πληκτρολογεί.
για τις συνθηματικές φράσεις.
approach work even better.
καλύτερη αυτήν την προσέγγιση.
του κόσμου.
που δημιούργησαν
γι' αυτούς για τη μελέτη μας.
security office at Carnegie Mellon
πληροφορικής στο Κάρνεγκι Μέλον
have everybody's real passwords.
να έχουμε τα πραγματικά συνθηματικά όλων.
λίγο απρόθυμοι
όλα τα πραγματικά συνθηματικά
και υπαλλήλους του πανεπιστημίου,
σε ένα κλειδωμένο δωμάτιο,
που δημιουργήθηκαν
school of computer science
με τη σχολή πληροφορικής
με τη σχολή διοίκησης επιχειρήσεων.
πραγματικά ενδιαφέρουσες
τα συνθηματικά του Κάρνεγκι Μέλον
the Carnegie Mellon passwords
στο Mechanical Turk,
τη μεθοδολογία της έρευνάς μας
του Mechanical Turk
για τη μελέτη συνθηματικών.
ενώ ήμουν σε εκπαιδευτική άδεια
στο Κάρνεγκι Μέλον.
έχει 1.000
κλεμμένα συνθηματικά
είναι αντίστοιχο
της δυσκολίας.
του Τζάστιν Μπίμπερ.
θα δείτε ότι υπάρχουν και μερικές βρισιές,
αγάπη από μίσος
το πιο συνηθισμένο ζώο
συνθηματικό γενικά.
είναι τόσο δημοφιλείς οι μαϊμούδες;»
με τη λέξη «μαϊμού» σε αυτό,
a monkey in their password.
μια μαϊμού στο συνθηματικό τους.
το ένα τρίτο από αυτούς είπε
που είναι πολύ εύκολο
ένα κοινό μοτίβο
δημιουργήσαμε το συνθηματικό
που μας κάνουν ευτυχισμένους,
που μας κάνουν ευτυχισμένους.
την πληκτρολόγηση
πιο διασκεδαστικό,
όμορφα, χαρούμενα πράγματα,
ABOUT THE SPEAKER
Lorrie Faith Cranor - Security researcherAt Carnegie Mellon University, Lorrie Faith Cranor studies online privacy, usable security, phishing, spam and other research around keeping us safe online.
Why you should listen
Lorrie Faith Cranor is an Associate Professor of Computer Science and of Engineering and Public Policy at Carnegie Mellon University, where she is director of the CyLab Usable Privacy and Security Laboratory (CUPS) and co-director of the MSIT-Privacy Engineering masters program. She is also a co-founder of Wombat Security Technologies, Inc. She has authored over 100 research papers on online privacy, usable security, phishing, spam, electronic voting, anonymous publishing, and other topics.
Cranor plays a key role in building the usable privacy and security research community, having co-edited the seminal book Security and Usability and founded the Symposium On Usable Privacy and Security (SOUPS). She also chaired the Platform for Privacy Preferences Project (P3P) Specification Working Group at the W3C and authored the book Web Privacy with P3P. She has served on a number of boards, including the Electronic Frontier Foundation Board of Directors, and on the editorial boards of several journals. In 2003 she was named one of the top 100 innovators 35 or younger by Technology Review.
Lorrie Faith Cranor | Speaker | TED.com