Lorrie Faith Cranor: What’s wrong with your pa$$w0rd?
Lorrie Faith Cranor: O que há de errado com a sua palavra-pa$$e?
At Carnegie Mellon University, Lorrie Faith Cranor studies online privacy, usable security, phishing, spam and other research around keeping us safe online. Full bio
Double-click the English transcript below to play the video.
Ciência Informática aqui na Carnegie Mellon,
professor here at Carnegie Mellon,
privacidade e segurança utilizáveis,
usable privacy and security,
gostam de me dar exemplos
os sistemas informáticos,
frustrações relacionadas com
algo de que eu oiço muito falar.
com as palavras-passe,
palavra-passe realmente boa
seja capaz de adivinhar.
quando temos contas
costumavam fazer com que fosse
as nossas palavras-passe.
palavras-passe até 2009
que ter uma palavra-passe
e no final de 2009, anunciaram
pelo menos oito caracteres,
uma letra minúscula,
character more than three times,
carácter mais do que três vezes,
esta nova política,
inutilizável.
nossos sistemas informáticos
consórcio de universidades,
palavras-passe mais fortes
com alguns novos requisitos,
de que nossas palavras-passe
a força das palavras-passe.
que não há, na verdade,
of Standards and Technology
Padrões e Tecnologia
quaisquer dados válidos
choose under particular rules.
os utilizadores escolhem
utilizadores realmente escolhem,
are understandably reluctant
estão compreensivelmente relutantes
a outras pessoas. "
mas o nosso grupo de investigação
for good password data.
de bons dados sobre palavras-passe.
bons dados sobre palavras-passe
o conhecimento nesta área".
professores e funcionários,
"Dê-me a sua palavra-passe."
sobre as suas palavras-passe.
"Tem algum número?"
de 470 estudantes,
que a nova política
que as pessoas diziam
estas novas palavras-passe.
parte das pessoas sabia
write their password down,
as suas palavras-passe,
80 por cento das pessoas
as suas palavras-passe.
more susceptible to attackers.
mais suscetíveis a ataques.
as vossas palavras-passe,
coisas interessantes
utilizam nas suas palavras-passe.
há apenas um número reduzido
pessoas está a utilizar,
muita força
estudo muito interessante,
mais dados sobre palavras-passe?
essas palavras-passe
de palavras-passe roubadas.
realmente ideal para a investigação,
as políticas que estavam em vigor
estas palavras-passe.
melhor fonte de dados.
coisa que podíamos fazer
para o nosso estudo.
Amazon Mechanical Turk,
chamado Amazon Mechanical Turk,
publicar "on-line"
que demore um minuto,
um centavo, dez centavos, alguns dólares,
através da Amazon.com
seguindo as nossas regras
outra vez para voltarem
e respondendo a outro questionário.
5000 palavras-passe,
várias regras diferentes
tinham uma política muito simples,
era que a palavra-passe
uma política muito mais rígida,
à política da CMU,
números, símbolos,
verificação de dicionário.
era chamada Basic16.
to have at least 16 characters.
que ter pelos menos 16 caracteres.
5000 palavras-passe,
muito mais detalhada.
apenas um pequeno número
pessoas estão a utilizar
uma ideia do quão forte
as pessoas estavam a criar,
não há uma boa medida
descobrir essas palavras-passe
ferramentas para o efeito
encontrar informação
da forma como os "maus da fita"
palavras-passe,
chamada uma "hash",
qual é uma palavra-passe,
their stolen password list.
lista de palavras-passe roubadas.
todas as palavras-passe por ordem.
as pessoas terem.
palavras-passe roubadas,
testar "palavra-passe,"
"I love you" e "macaco"
têm estas palavras-passe.
palavras-passe que recolhemos
vermos o quão fortes elas eram,
eram também bastante fortes.
para os dados do questionário,
estavam bastante frustadas
eram bastante mais utilizáveis,
palavras-passe complexas.
pessoas que elas precisam
palavras-passe longas
facilmente adivinhar.
just say long passwords.
apenas considerar palavras-passe longas.
requisitos adicionais,
em curso está a tentar perceber
devemos adicionar
levar as pessoas a ter
utilizar um medidor de palavra-passe.
de facto funcionavam.
de palavras-passe que eram
era um coelho a dançar.
palavra-passe melhor,
palavras-passe funcionam mesmo.
palavras-passe eram realmente eficazes,
também era muito eficaz,
palavras-passe mais eficazes
que existem na Internet hoje em dia
um bom trabalho demasiado cedo,
seu "feedback" positivo,
melhores palavras-passe.
melhores palavras-passe talvez
from a couple of years ago,
xkcd há alguns anos atrás.
utilizar frases-passe,
segunda linha deste "cartoon",
cavalo bateria agrafo"
nós já a memorizámos.
pessoas com quem falámos,
uma investigação sobre palavras-passe,
investigação para ver
a Mechanical Turk outra vez,
escolher as palavras aleatórias
não são muito aleatórias.
diferentes condições.
o computadores escolheu
muito fácil de memorizar."
específicas do discurso,
substantivo-verbo-adjetivo-substantivo.
that's sort of sentence-like.
pouco mais memorizáveis,
um pouco mais destas.
pick random passwords,
e escolher palavras-passe aleatórias,
mas como podem ver,
escolhe sílabas aleatórias
ou menos pronunciável,
estudo foi que, surpreendentemente,
verdade assim tão boas.
mais facilidade em memorizar
palavras-passe aleatórias,
mais erros ao digitá-las.
uma vitória clara para frases-passe.
a fazer mais alguns estudos
approach work even better.
abordagem funcione ainda melhor.
palavras-passe das pessoas.
por elas para o nosso estudo.
security office at Carnegie Mellon
segurança informática da Carnegie Mellon
have everybody's real passwords.
às palavras-passe reais de toda a gente.
estavam um pouco relutantes
todas as palavras-passe reais
e funcionários da CMU
numa sala trancada,
nunca tivemos acesso
resultados interessantes,
da Tepper, aí ao fundo,
school of computer science
escola de ciências informáticas
ligadas à Escola de Gestão.
the Carnegie Mellon passwords
palavras-passe da Carnegie Mellon
geradas pela Mechanical Turk,
nosso método de investigação
de estudar palavras-passe.
durante o meu período sabático
da Carnegie Mellon.
frequentemente roubadas
é proporcional
esta "nuvem" de palavras,
exemplos da dificuldade.
verão que também há alguns palavrões,
para mim constatar
em geral.
os macacos são tão populares?"
estudo às palavras-passe,
com a palavra "macaco",
a monkey in their password.
macaco na sua palavra-chave.
até agora, eu acho,
terço destas pessoas disse
chamado "macaco"
da palavra palavra-passe
criámos a palavra-passe,
que nos fazem felizes,
palavra-passe mais divertido,
coisas boas, coisas felizes,
a vossa palavra-passe,
ABOUT THE SPEAKER
Lorrie Faith Cranor - Security researcherAt Carnegie Mellon University, Lorrie Faith Cranor studies online privacy, usable security, phishing, spam and other research around keeping us safe online.
Why you should listen
Lorrie Faith Cranor is an Associate Professor of Computer Science and of Engineering and Public Policy at Carnegie Mellon University, where she is director of the CyLab Usable Privacy and Security Laboratory (CUPS) and co-director of the MSIT-Privacy Engineering masters program. She is also a co-founder of Wombat Security Technologies, Inc. She has authored over 100 research papers on online privacy, usable security, phishing, spam, electronic voting, anonymous publishing, and other topics.
Cranor plays a key role in building the usable privacy and security research community, having co-edited the seminal book Security and Usability and founded the Symposium On Usable Privacy and Security (SOUPS). She also chaired the Platform for Privacy Preferences Project (P3P) Specification Working Group at the W3C and authored the book Web Privacy with P3P. She has served on a number of boards, including the Electronic Frontier Foundation Board of Directors, and on the editorial boards of several journals. In 2003 she was named one of the top 100 innovators 35 or younger by Technology Review.
Lorrie Faith Cranor | Speaker | TED.com