为什么大家还是会设不安全的密码?因为我们对自己设计密码的系统会产生感情。

—— Karen Renaud,网络安全教授

大声

2019-06-11 18:14

无论怎么劝,总有很多人会用「123456」「password」或自己生日等高危密码。

过去,我们或单纯认为这些人只是懒惰或无知。但数字安全教授 Karen Renaud 最新研究指出,不少人之所以固执不愿修改密码,其实还有对密码的不舍。

大部分人,都会有一套自己设置密码的方法论。那也许是特定数字+账号类型的搭配,也有可能是生日+其它熟悉数字的组合。无论形式如何,人们对待自己这一套习惯,可能会有保护心理。

行为经济学家认为,人对自己所拥有的东西估值会偏高,这被称为「禀赋效应」;另外,我们对自己所创造的东西,也会格外喜爱,偏向高估其价值,这被称为「宜家效应」。

通过一系列测试,Renaud 认为受访者对自己密码的态度符合以上这两种行为规律。

▲ 受访者中六成人认为自己创立密码的系统很好, 图片来自《华尔街日报》

不少人将密码是其「所有物」,当别人批评他们设置密码的方式,他们将其看作个人人身攻击。

此外,人们还会高估自己所设密码方式的安全性。当被问及要给多少钱他们才愿意改自己的密码,部分人开出的价格高于他们认为别人去改密码应得到的金额。

从这次调研中,Renaud 总结,想要推广更安全的密码,用老一套说教「这些密码不安全」的方法太不敏感了,会适得其反。

她建议,任何培训第一步都应以充满同理心的交谈开始,告知用户,大家都需要花精力设计和记忆密码,不应以责备的口吻相谈。

随后,给大家普及密码管理器,这样一来,大家就只需要记忆一个好的密码。

登录,参与讨论前请先登录

评论在审核通过后将对所有人可见

正在加载中

我们决定在深蓝 L06 上磁流变技术的时候,基本上是没有经过思考,因为它又快又稳,为什么不选它?

查看全文 —— 深蓝L06全球市场总监 彭钱磊

我们跟华为这帮兄弟们,几个「界」也好,几个「境」也好,包括跟华为其他很多的合作伙伴,我们的初心是一致的,一起要把中国汽车的新能源化,中国汽车的智能化做好。

查看全文 —— 岚图汽车董事长 卢放

未来,英特尔会将不同的重要功能单元灵活组合,打造适应不同需求的芯片,若中国客户想「点菜」,我们也可以定制芯片。

查看全文 —— 英特尔中国区董事长王稚聪

原神上玩的好,其他游戏想玩但是没有,到时候市场上会举手,大家会被容易举手的吸引走。

查看全文 —— iQOO 副总裁罗峰

关于影像的审美,我们一直认为审美是一个多元化的,无论是某一个阶段,可能某一些声音会占据一个阶段的潮流,话语权。但是它是其中的一种,它不能代表所有。

查看全文 —— vivo X 系列产品总经理韩伯啸