为什么大家还是会设不安全的密码?因为我们对自己设计密码的系统会产生感情。

—— Karen Renaud,网络安全教授

大声

06-11 18:14

无论怎么劝,总有很多人会用「123456」「password」或自己生日等高危密码。

过去,我们或单纯认为这些人只是懒惰或无知。但数字安全教授 指出,不少人之所以固执不愿修改密码,其实还有对密码的不舍。

大部分人,都会有一套自己设置密码的方法论。那也许是特定数字+账号类型的搭配,也有可能是生日+其它熟悉数字的组合。无论形式如何,人们对待自己这一套习惯,可能会有保护心理。

行为经济学家认为,人对自己所拥有的东西估值会偏高,这被称为「禀赋效应」;另外,我们对自己所创造的东西,也会格外喜爱,偏向高估其价值,这被称为「宜家效应」。

通过一系列测试,Renaud 认为受访者对自己密码的态度符合以上这两种行为规律。

▲ 受访者中六成人认为自己创立密码的系统很好, 图片来自

不少人将密码是其「所有物」,当别人批评他们设置密码的方式,他们将其看作个人人身攻击。

此外,人们还会高估自己所设密码方式的安全性。当被问及要给多少钱他们才愿意改自己的密码,部分人开出的价格高于他们认为别人去改密码应得到的金额。

从这次调研中,Renaud 总结,想要推广更安全的密码,用老一套说教「这些密码不安全」的方法太不敏感了,会适得其反。

她建议,任何培训第一步都应以充满同理心的交谈开始,告知用户,大家都需要花精力设计和记忆密码,不应以责备的口吻相谈。

随后,给大家普及密码管理器,这样一来,大家就只需要记忆一个好的密码。

后评论

评论在审核通过后将对所有人可见

正在加载中

游戏中的随机购买并不是战利品箱(Loot Box),而是一个惊喜机制。

查看全文 —— EA 副总裁凯瑞·霍普金斯

我犯过的最大错误,就是没有做好手机系统对抗苹果

查看全文 —— 比尔·盖茨

Netflix 迟早会播出广告。

查看全文 —— Linda Yaccarino,美国 NBC 环球公司广告主管

通讯录信息并不属于原告的个人隐私信息。

查看全文 —— 今日头条 app 运营方字节跳动

博客其中一个美好的部分就是,你总是希望寻求反馈却没法即时获得。

查看全文 —— Twitter 联合创始人 Ev williams