Lorrie Faith Cranor: What’s wrong with your pa$$w0rd?
Lorrie Faith Cranor: O que está errado com sua $enh@?
At Carnegie Mellon University, Lorrie Faith Cranor studies online privacy, usable security, phishing, spam and other research around keeping us safe online. Full bio
Double-click the English transcript below to play the video.
e engenharia aqui na Carnegie Mellon,
professor here at Carnegie Mellon,
usable privacy and security,
em privacidade utilizável e segurança,
com sistemas de computadores,
de que escuto falar bastante.
ficam frustradas com senhas,
eles mudaram as coisas,
pelo menos oito caracteres,
character more than three times,
mais de três vezes,
foi implementada,
sistemas de computadores
de universidades,
que ter senhas mais seguras
a força de senhas.
of Standards and Technology
de Padrões e Tecnologia
choose under particular rules.
sob regras específicas.
que os usuários de fato usam,
se recusam, compreensivamente,
are understandably reluctant
sobre as senhas para outros."
mas nosso grupo de pesquisa
for good password data.
de bons dados sobre senhas.
bons dados sobre senhas
no estado da arte.
professores e funcionários
sobre suas senhas.
por ter tido que criar
que a nova política
que as pessoas disseram
com essas senhas novas.
write their password down,
suas senhas num papel
more susceptible to attackers.
suscetível a ataques.
anote suas senhas num papel,
que as pessoas usam nas senhas.
só há uma pequena quantidade
de dados sobre senhas,
mais dados sobre senhas?
e publicam essas senhas
de senhas roubadas.
estavam em vigor
uma fonte de dados melhor.
que podíamos fazer
fazer as pessoas
Amazon Mechanical Turk,
Amazon Mechanical Turk,
que demora um minuto,
dez centavos, alguns dólares,
através da Amazon.com.
cerca de 50 centavos
seguindo nossas regras
para que voltassem
e respondessem outra pesquisa.
uma política bem mais complexa,
minúscula, dígito, símbolo,
era chamada Basic16,
to have at least 16 characters.
pelo menos 16 caracteres.
muito mais detalhadas.
um pequeno número
não há uma boa medida
para quebrar uma senha
encontrar informações
their stolen password list.
em sua lista roubada.
todas as senhas na ordem.
de ser usada por alguém
"eu te amo" e "macaco",
de serem usadas por alguém.
até têm essas senhas.
eram bem fortes também.
os dados da pesquisa,
ficavam muito frustradas
eram muito mais utilizáveis,
as senhas complexas.
just say long passwords.
do que só pedir senhas longas.
exigências adicionais,
estão observando
para fazer as pessoas terem
é ter um medidor de senha.
os tenham visto na Internet
um estudo para descobrir
realmente funcionam.
um coelho dançando.
uma senha mais forte,
realmente funcionam.
de senha foram eficientes,
foi bem eficiente também,
que foram mais eficientes
na Internet hoje em dia
um bom trabalho cedo demais,
teriam senhas melhores.
para senhas melhores, talvez,
from a couple of years ago,
de alguns anos atrás,
frases como senhas,
para a segunda linha da tirinha,
"cavalo correto bateria grampo"
o Mechanical Turk de novo,
as palavras aleatórias
que não seriam muito aleatórias.
condições diferentes.
gramaticais específicas,
mais ou menos como uma sentença.
that's sort of sentence-like.
com senhas de uma palavra,
pick random passwords,
escolher palavras aleatórias,
escolhe sílabas aleatórias
surpreendentemente,
de fato tão boas.
essas palavras aleatórias,
mais erros ao digitá-las.
para as senhas de frases.
approach work even better.
essa abordagem ainda melhor
para o nosso estudo.
security office at Carnegie Mellon
da informação na Carnegie Mellon
have everybody's real passwords.
todas as senhas reais das pessoas.
eles foram um pouco relutantes
e funcionários da CMU,
numa sala trancada,
que nós tínhamos escrito
de ciência da computação
school of computer science
à escola de administração.
the Carnegie Mellon passwords
as senhas de Carnegie Mellon
pelo Mechanical Turk,
nosso método de pesquisa
de estudar senhas.
no meu período sabático
de Carnegie Mellon.
essa nuvem de palavras,
verão que também há
que macacos são tão populares?"
a palavra "macaco",
a monkey in their password.
eles tinham "macaco" na senha.
que cerca de um terço disse
que nos fazem felizes,
em coisas boas e felizes,
ABOUT THE SPEAKER
Lorrie Faith Cranor - Security researcherAt Carnegie Mellon University, Lorrie Faith Cranor studies online privacy, usable security, phishing, spam and other research around keeping us safe online.
Why you should listen
Lorrie Faith Cranor is an Associate Professor of Computer Science and of Engineering and Public Policy at Carnegie Mellon University, where she is director of the CyLab Usable Privacy and Security Laboratory (CUPS) and co-director of the MSIT-Privacy Engineering masters program. She is also a co-founder of Wombat Security Technologies, Inc. She has authored over 100 research papers on online privacy, usable security, phishing, spam, electronic voting, anonymous publishing, and other topics.
Cranor plays a key role in building the usable privacy and security research community, having co-edited the seminal book Security and Usability and founded the Symposium On Usable Privacy and Security (SOUPS). She also chaired the Platform for Privacy Preferences Project (P3P) Specification Working Group at the W3C and authored the book Web Privacy with P3P. She has served on a number of boards, including the Electronic Frontier Foundation Board of Directors, and on the editorial boards of several journals. In 2003 she was named one of the top 100 innovators 35 or younger by Technology Review.
Lorrie Faith Cranor | Speaker | TED.com