作為人類財(cái)富、私密空間的保護(hù)屏障,密碼的地位如今變得極其重要。那么,這些由數(shù)字、字母、符號(hào)組合而成的字符串究竟是否安全?人類是如何編排密碼的?密碼本身與人類的情感有著怎樣的關(guān)系?
在9·11事件中,霍華德·盧特尼克共有658名同事遇難。作為世界最大的金融服務(wù)公司之一,康特菲茲杰拉德公司的首席執(zhí)行官,每當(dāng)談及此事,他都忍不住流下淚水。事發(fā)當(dāng)時(shí),盧特尼克正在送兒子凱爾去幼兒園的路上。像所有美國(guó)人一樣,聽聞這件事后他被嚇壞了。他的公司正位于美國(guó)紐約世貿(mào)中心的大樓內(nèi)?!按髽菤Я?,公司系統(tǒng)全面癱瘓,沒有人知道幾百個(gè)賬戶和文件的密碼,一旦債券市場(chǎng)重新開放,必須使用這些密碼及時(shí)重新聯(lián)機(jī)??低薪芾鹿敬_實(shí)備有大量應(yīng)急計(jì)劃,包括要求所有員工將自己的密碼告訴周圍4位同事。但現(xiàn)在公司總部的960名員工絕大多數(shù)都死了,我當(dāng)時(shí)以為只是發(fā)生了嚴(yán)重的火災(zāi),”盧特尼克說,“沒人想到周圍的幾個(gè)街區(qū)全被毀掉了?!边@起襲擊事件還摧毀了安置在世貿(mào)中心地下二層的備份服務(wù)器。
在9·11事件發(fā)生幾小時(shí)之后,微軟公司派出30多名安全專家趕赴康特菲茲杰拉德公司在新澤西州羅謝爾公園臨時(shí)搭建的簡(jiǎn)易指揮中心,幫助其恢復(fù)賬號(hào)密碼。為了破解密碼,微軟技術(shù)人員利用高速計(jì)算機(jī)實(shí)施了“蠻力攻擊”,從字母a和數(shù)字1開始,排列出每一個(gè)可能的字母和數(shù)字的組合,直到電腦發(fā)出 “嗞嗞嗞”的聲音,密碼匹配成功。但是,即使是最快的計(jì)算機(jī),也可能需要數(shù)天才能完成如此龐大的計(jì)算,而華爾街是不會(huì)等待的。
微軟技術(shù)人員的密碼破譯工作基于兩個(gè)事實(shí):很多人的多個(gè)賬戶使用同一密碼,而且這些密碼通常極具個(gè)性化。技術(shù)人員解釋道,為了使算法的效能最大化,他們需要知道每一個(gè)密碼遺失者的性格特征及其生活瑣事,尤其是一些公司未能記錄在案的,非常具體、隱私的事情。“細(xì)節(jié)使人們各不相同,并造就了獨(dú)一無二的個(gè)體?!?盧特尼克說。他忍著悲痛,打電話給已逝前同事們的配偶、父母和兄弟姐妹去安慰他們,同時(shí)小心地詢問他們是否知道親人的密碼。通常人們的回答都是否定的,這意味著盧特尼克只能通過微軟技術(shù)人員提供的一份問題清單找尋線索?!澳銈兊慕Y(jié)婚紀(jì)念日是……?”“請(qǐng)?jiān)俑嬖V我一遍他在哪里念的大學(xué)?”“你們養(yǎng)了一只小狗,對(duì)嗎?它的名字是……?”“你們有兩個(gè)小孩,可以告訴我他們的生日是哪天嗎?”
最后,微軟的技術(shù)人員得到了他們需要的信息,并成功破解了密碼。兩天后康特菲茨杰拉德公司恢復(fù)正常運(yùn)營(yíng)。個(gè)人情感雖然使康托菲茨杰拉德密碼“不堪一擊”,但最終證明這一點(diǎn)恰恰是它的可取之處。
人類情感的表達(dá)
幾年前,我開始讓朋友和家人把他們的密碼告訴我。慢慢地,我體會(huì)到這些微小的個(gè)性化代碼受到了不公正的對(duì)待,人們有時(shí)會(huì)很厭煩它們,因?yàn)樗鼈儗?duì)我們的記憶造成壓力,需要不停更新,并且數(shù)量眾多。但是,密碼不只有令人厭惡的一面。當(dāng)我們創(chuàng)建密碼的時(shí)候,密碼便過上了秘密的生活。密碼的背后常常伴有生動(dòng)的故事、鼓舞人心的警句、對(duì)老板的謾罵、對(duì)自己的調(diào)侃、刻骨銘心的情感經(jīng)歷,這些密碼就像是我們內(nèi)心世界的縮影。它們可能源于任何事物:經(jīng)文、星座、綽號(hào)、歌詞或是書中的段落。如同人身上某個(gè)私密部位的紋身一樣,它們往往是私密的、簡(jiǎn)潔的,而又令人印象深刻。
但最讓我驚訝的是人們非常愿意、甚至渴望坦誠(chéng)地與別人討論他們的密碼。當(dāng)我的朋友,甚至是朋友的朋友得知我在研究密碼時(shí),很多人給我寫信告訴我他們的密碼及其背后的故事。有一個(gè)曾經(jīng)坐過牢的朋友寫信告訴我,他的密碼是同室犯人的編號(hào)(這可以提醒他再也不要重蹈覆轍);一位已經(jīng)脫離天主教的教徒在密碼中隱含了Virgin Mary(圣母瑪利亞)幾個(gè)字(寓意著內(nèi)心深處的平靜);一位45歲無子嗣的女士把曾經(jīng)流產(chǎn)的男嬰的名字作為密碼(表達(dá)內(nèi)心對(duì)新生兒的渴求)。當(dāng)然,我還發(fā)現(xiàn)了一些有趣的密碼。有幾個(gè)人把密碼設(shè)為incorrect(錯(cuò)誤的),如此一來當(dāng)他們輸入錯(cuò)誤的密碼時(shí),系統(tǒng)會(huì)自動(dòng)彈出“您的密碼是錯(cuò)誤的(incorrect)”,這就間接提醒了他們真正的密碼是什么。
一位女士向我講述說,當(dāng)她得知媽媽的所有密碼中都含有她妹妹的名字時(shí),心里感到十分不快。而后,母親也將她的名字編入密碼中。另一位名叫貝茨·菲茨西蒙斯的女士說,她和丈夫于2013年結(jié)婚,但丈夫還是繼續(xù)用前女友的生日作為借記卡的密碼?!拔也皇菒奂刀实呐耍狈拼奈髅伤拐f,“但在我抱怨后的第二天,他就把密碼改成了我的生日?!?/p>
一次,我陪兒子到公園玩滑梯,恰巧碰到一位女士遛狗,于是便攀談起來。我跟她講了許多有關(guān)密碼的想法,她表示很感興趣,也向我講述了她的密碼背后的秘密。在她兒子自殺幾個(gè)月后,她在兒子的桌上看到一張紙,上面寫著“Lambda1969”。在網(wǎng)上搜索之后,她才發(fā)現(xiàn)兒子是一名同性戀者。(Lambda在希臘語(yǔ)中代表的是小寫“l(fā)”,一些歷史學(xué)家認(rèn)為,在同性戀文化中l(wèi)代表解放。數(shù)字“1969”指的是著名的美國(guó)同性戀維權(quán)行動(dòng)——“石墻暴動(dòng)”的年份)。
有些人在編密碼時(shí)力求獨(dú)具匠心,他們把深廣的思維折疊到精簡(jiǎn)細(xì)微的密碼中。受到臉譜網(wǎng)首席運(yùn)營(yíng)官雪莉·桑德伯格的書籍《向前一步:女性、工作及領(lǐng)導(dǎo)意志》的鼓舞,我的一位跑步伙伴科特尼·科爾開始使用“Ww$$do13”(是What would Sheryl Sandberg do單詞首字母)作為密碼,意思是“雪莉·桑德伯格會(huì)做什么?”并加上“13”,代表這是2013年創(chuàng)建的密碼?!癟nsitTpsif”是另一位朋友的密碼,他是計(jì)算機(jī)科學(xué)家,喜歡擺弄文字。這個(gè)密碼指的是“The next sentence is true,the previous sentence is 1”(后一句正確,前一句錯(cuò)誤),這是“騙子悖論”的核心思想。
跟陌生人談?wù)撁艽a是一件不討好的事情。如果你對(duì)別人的密碼逼問得太緊,你會(huì)被別人當(dāng)成是黑客;如果別人輕而易舉地和你談?wù)撁艽a,那么他們大多對(duì)密碼“恨之入骨”。有些關(guān)于密碼的談話能讓你對(duì)熟知多年的人們產(chǎn)生新的認(rèn)識(shí)。比如我的父親,他不茍言笑,最近才從聯(lián)邦法官的位子上退下來。但當(dāng)我發(fā)現(xiàn)父親的密碼來源于上世紀(jì)50年代末、60年代初那種老氣橫秋、傻里傻氣的歌曲名字——《紫色吃人怪》《怪獸》時(shí),我才發(fā)現(xiàn)父親竟然如此有情調(diào)。
我的妻子以“4622”作為密碼,這個(gè)數(shù)字不僅是我岳父兒時(shí)的住址號(hào)碼,也代表著他既脆弱又堅(jiān)強(qiáng)的過去。曾經(jīng)體重270磅的他是橄欖球界翹楚,獲得過運(yùn)動(dòng)員獎(jiǎng)學(xué)金,西塔爾薩的工薪階層社區(qū)居民都以他為榮。因?yàn)橛啄陼r(shí)患有嚴(yán)重口吃,他說話結(jié)結(jié)巴巴,不得不把家庭地址(28道西大街南4622號(hào))一口氣唱出來。
解開心結(jié)的良藥
英國(guó)索爾福德大學(xué)科學(xué)傳播與數(shù)字媒體教授安迪·米哈認(rèn)為,從人類學(xué)角度看,密碼使個(gè)人記憶常態(tài)化,正如桌子上的照片,一看到它你就會(huì)想起曾經(jīng)的回憶。米哈說:“一旦失去了這種類似于密碼、照片的介質(zhì),你就失去了和自我親密相處的機(jī)會(huì)?!甭殬I(yè)賽跑運(yùn)動(dòng)員菲奧娜·莫莉阿提告訴我,她經(jīng)常以“16:59”作為密碼,那是她每天練習(xí)5000米跑的預(yù)計(jì)抵達(dá)時(shí)間。設(shè)計(jì)師毛里西奧·埃斯特里拉把他的密碼設(shè)置成了“Forgive@h3r”(原諒她),他說“這很管用”。由于辦公電腦的密碼必須每隔30天重置一次,因此他開始設(shè)置其他目標(biāo):“Quit@smoking4ever”(永遠(yuǎn)戒煙),已成功;“Save4trip@thailand” (為去泰國(guó)旅游省錢),已成功;“Eat2@day”(每天吃兩頓飯),從沒成功過;“Facetime2mom@sunday”(每周日陪媽媽聊天),這讓他和媽媽的關(guān)系更近了一步。
密碼有時(shí)也用來紀(jì)念失去的東西或標(biāo)記痛苦的轉(zhuǎn)折點(diǎn)?!都~約時(shí)報(bào)》記者賴斯萊·達(dá)維斯曾坦言,“stroke911”(中風(fēng)911)是她的Facebook賬號(hào)初始密碼,因?yàn)樯暾?qǐng)賬號(hào)那天她堂兄恰好中風(fēng)。我的朋友莫妮卡·萬迪多麗的密碼是“swim2659nomore”(游不到2659),2008年上高中時(shí),肩部的意外受傷使她在50碼自由泳資格賽中沒游到26.59秒的預(yù)設(shè)目標(biāo),從而無緣冠軍賽,她的游泳比賽生涯也就此終止。不過她補(bǔ)充道,多年之后,她輸入這個(gè)密碼時(shí)的心態(tài)已經(jīng)變了,她認(rèn)為時(shí)間已經(jīng)治愈了一切。
我發(fā)現(xiàn),人們的心結(jié)千差萬別。去年一次坐公交車,我旁邊坐著一位很健談的陌生人,從昂貴的手表和衣服判斷,他應(yīng)該是位成功人士。他告訴我,他經(jīng)常以“1060”作為密碼,這是他的SAT(美國(guó)高考)分?jǐn)?shù),他喜歡時(shí)刻提醒自己這一點(diǎn),盡管他的考試成績(jī)一般,但他認(rèn)為這絲毫沒有影響他日后在事業(yè)上取得成功。
我還收到一封來自21歲大學(xué)生麥根·韋爾奇的郵件,她在信中描述了幾年前與有暴力傾向的男友的交往經(jīng)歷。男友總是定期偷窺她的郵件,每當(dāng)她試圖修改密碼,他總能猜到或是逼她說出新密碼。“他對(duì)我了如指掌。”韋爾奇說。最終韋爾奇決定和男友分手后,她用分手那天的日期加上單詞“freedom”(自由)作為她的新密碼。這與她一貫的密碼風(fēng)格完全不同。以前,她總是用一些小清新的文字作為自己的密碼。而這一次的密碼既是她與過去的自我決裂,也是對(duì)這一段情感了斷的紀(jì)念。
隱私與安全
互聯(lián)網(wǎng)是一個(gè)表露自我的地方,幾乎沒有隱私可言,密碼也可以變得十分透明。十年前,比爾·蓋茨在舊金山的科技安全大會(huì)上說:“人們對(duì)密碼的依賴性將越來越小,因?yàn)樗鼈円呀?jīng)無法保障人類的信息安全?!苯陙硪恍┬聶C(jī)器的出現(xiàn)讓我們不用密碼,僅通過掃描鑰匙卡、眼睛、聲音、指紋就可以識(shí)別身份。今年谷歌收購(gòu)了一家利用聲波識(shí)別身份的初創(chuàng)企業(yè)——SlickLogin公司,而iPhone早在一年多以前就有了指紋識(shí)別功能。但是密碼的地位仍不可撼動(dòng),其數(shù)量仍在增加、且無處不在。每天,越來越多的家用產(chǎn)品(恒溫器、汽車儀表盤、家用警報(bào)系統(tǒng))都在與網(wǎng)絡(luò)相連,這些私人化的物品都需要密碼保護(hù)。現(xiàn)在,即使想在免費(fèi)網(wǎng)站上瀏覽重要信息,你也必須注冊(cè)賬戶信息,當(dāng)然,必須要留下一個(gè)密碼。根據(jù)密碼存儲(chǔ)軟件制作公司LastPass的統(tǒng)計(jì),5年前,平均每人有21個(gè)密碼,現(xiàn)在這個(gè)數(shù)字是81。
這種趨勢(shì)部分源于人們對(duì)密碼日益增長(zhǎng)的、共有的憎惡。在今天的數(shù)字時(shí)代,信息源源不斷,更新接踵而至,剛熟悉的新事物立刻就過時(shí)了,而人們只能通過忘記密碼才能宣泄內(nèi)心的憤懣。
忘記密碼對(duì)人們來說確實(shí)是一件麻煩事。一旦我們忘記密碼,系統(tǒng)就會(huì)對(duì)我們的個(gè)人問題刨根問底,而我們似乎怎么回答都不對(duì)。我們現(xiàn)在幾乎每天都會(huì)聽到各種有關(guān)安全信息泄露或是存在漏洞的消息,這很難不讓人為隱私泄露感到擔(dān)憂。很多接受我采訪的人說,他們干脆完全忽視網(wǎng)絡(luò)安全的概念,有時(shí)會(huì)設(shè)置很多簡(jiǎn)易、安全系數(shù)較低的密碼。
這些人可謂是“數(shù)字裸體主義者”了,他們無暇顧及將自己赤裸裸地暴露于黑客和密碼竊取者面前的現(xiàn)實(shí),唯一一個(gè)保護(hù)自己的方法就是消弭于大眾之中。他們這種消極的反抗似乎在暗示,人們之所以愿意把密碼告訴我,或許是因?yàn)檫@給了他們一個(gè)小小的私憤發(fā)泄口,使之一吐壓抑的情緒,因?yàn)榇蠹叶几械接斜匾獙?duì)網(wǎng)絡(luò)安全進(jìn)行監(jiān)管。
2009年12月,一名東歐黑客在互聯(lián)網(wǎng)上游蕩,尋覓易于攻破的目標(biāo)時(shí),偶然碰到了一座寶藏:一個(gè)包含3200萬密碼的數(shù)據(jù)庫(kù),隸屬于一家名為RockYou的網(wǎng)絡(luò)游戲公司。幾個(gè)星期后,黑客公開了這個(gè)數(shù)據(jù)庫(kù),這也是迄今同類泄密案件中規(guī)模最大的資料庫(kù)。
數(shù)字裸露主義者名副其實(shí)。每十個(gè)用戶中至少有一人選擇名字或名字加年份作為密碼。每1000個(gè)密碼中就有兩個(gè)密碼是“password”(密碼)一詞。但是RockYou泄密案給我們的啟示教訓(xùn)不止于此。大多數(shù)密碼研究關(guān)注的是安全,而不是心理學(xué)和人類學(xué)。但在現(xiàn)代生活中,無論貧富老幼,幾乎所有人都會(huì)使用某種需要注冊(cè)的媒介:電匯、預(yù)付手機(jī)、網(wǎng)銀、電子郵件、電話卡。RockYou的數(shù)據(jù)庫(kù)能夠解釋人類的語(yǔ)言是怎樣、何時(shí)、為什么變得對(duì)每個(gè)人至關(guān)重要。
在過去幾年里,加拿大安大略理工大學(xué)的一個(gè)電腦科學(xué)工作小組一直致力于研究RockYou的數(shù)據(jù)庫(kù),試圖尋找密碼中隱藏的詞匯特征。研究者們發(fā)現(xiàn),“Love”(愛)這個(gè)單詞是迄今為止最為常見的密碼詞,出現(xiàn)頻率幾乎是變位動(dòng)詞“to be”(是)的兩倍,約為“to hate”(恨)的12倍。至目前為止,密碼中最受歡迎的形容詞是“sexy”(性感)、 “hot”(熱) 和“pink”(粉色)。男性所設(shè)密碼中以“I love(我愛)”開頭的出現(xiàn)頻率約為女性的4倍。
小組中的研究人員之一克里斯托弗·柯林斯解釋說,人們?cè)诰幟艽a時(shí)會(huì)把自己的愛意掩飾起來。例如起初過度頻繁使用的“team”(團(tuán)隊(duì))這個(gè)詞,與西班牙語(yǔ)中的“te amo”(我愛你)十分相似,可以間接表達(dá)愛意?!?4344”這個(gè)數(shù)字經(jīng)常出現(xiàn),研究人員最初認(rèn)為它指的是日期:1944年3月14日。查詢俚語(yǔ)詞典后他們很快發(fā)現(xiàn),實(shí)際上它通常的解釋是“我愛你”。
在我自己的采訪中我也注意到,愛似乎是人們編寫密碼時(shí)最常見的靈感來源。我最喜歡的一個(gè)密碼故事是關(guān)于瑪麗亞的·艾倫的。在發(fā)給我的郵件中她寫道,1993年時(shí),22歲的她用的密碼是那年夏天相識(shí)的戀人的名字,J. D.、秋天的一個(gè)月份以及一位神話女神名字的組合(她并沒告訴我這個(gè)密碼究竟是什么),他們第一次見面時(shí)他曾將她比作那位女神??上У氖牵@段戀情并沒能堅(jiān)持多久,但密碼卻留存了下來。11年后,艾倫從同學(xué)那里意外得知前男友的消息。他們隨后恢復(fù)了聯(lián)系,約會(huì)了幾年,然后決定結(jié)婚。在婚禮前J. D.詢問瑪麗亞在這十年期間是否想過他?!皫缀趺看蔚卿浳业难呕①~戶時(shí)都會(huì)想?!彼卮鹫f。然后,她公開了自己密碼的秘密。他將這個(gè)密碼刻在他們結(jié)婚戒指的內(nèi)側(cè)。
當(dāng)然,密碼也反映著人性的陰暗面。30歲的約瑟夫·博諾是最早研究RockYou的計(jì)算機(jī)科學(xué)家之一。他說,令人吃驚的是成千上萬的人選擇采用“killmeplease”(請(qǐng)殺了我)、“myfamilyhatesme”(我的家人討厭我)和“erinisaslut”(我是邋遢鬼)等信息作為密碼,更不用說大量色情和種族歧視的信息,每輸入一次,都會(huì)加重人們的負(fù)面情緒。在研究數(shù)據(jù)庫(kù)時(shí),博諾的重點(diǎn)不是密碼的含義,而是它們的安全性。他研究得越深,越是對(duì)人們網(wǎng)絡(luò)活動(dòng)的安全性表示擔(dān)憂。他說:“這個(gè)數(shù)據(jù)庫(kù)明確表明,人類的密碼安全系數(shù)非常低?!比欢?,密碼的不足之處恰恰是博諾覺得有意思的地方。他說:“人們?cè)趧?chuàng)造密碼時(shí),要強(qiáng)迫自己記住它,這對(duì)人們來說是個(gè)絕佳的體驗(yàn)。”
收集人們的密碼多多少少算是一種不太道德的行為。電腦黑客無時(shí)無刻不在困擾著我們,但當(dāng)我們與他人討論密碼的時(shí)候,我們實(shí)際上已經(jīng)在泄露它們、毀滅它們。實(shí)際上,所有向我透露密碼的人都表示他們打算更換密碼,然而即便如此,這些人總是一而再、再而三地重蹈覆轍。
我同侯賽因·比德格里就此事交流過,他是加州州立大學(xué)貝克斯菲爾德分校管理信息系統(tǒng)學(xué)教授、網(wǎng)絡(luò)百科全書編輯。在半個(gè)小時(shí)的談話中,他提及密碼中包含太多的個(gè)人信息,安全指數(shù)并不高。不過,當(dāng)我問他是否認(rèn)為將個(gè)人情感與密碼關(guān)聯(lián)起來不妥時(shí),他沒有作答。
之后,他開始向我講述自己的生活。他說,他在德黑蘭附近一座小鎮(zhèn)長(zhǎng)大。1976年離開伊朗到國(guó)外攻讀博士。他還記得就讀的高中名叫Karkhaneh(卡漢內(nèi)),學(xué)校附近有片栽滿玫瑰和杜鵑花的植物園,那時(shí)他和父母經(jīng)常到這里野餐。他的父親在橄欖油加工廠里當(dāng)工程師,在他小時(shí)候,父親經(jīng)常把剛壓榨的橄欖油帶回家,那種獨(dú)特味道到現(xiàn)在他都回味無窮。
“你所說的富有紀(jì)念意義的密碼,”比德格里說,“對(duì)我來講就是‘Karkhaneh’。”他說,在波斯語(yǔ)里這個(gè)字的意思是“人們工作的地方”,但對(duì)于他來說,這個(gè)名稱融合了過去的幸福、與父母在一起的時(shí)光,以及塑造其職業(yè)理念和種族身份的地方。“真是美妙的回憶?!彼吐曕?。
令我感到好奇的是既然人們?nèi)绱藫?dān)心密碼的安全問題,為什么還愿意把密碼透露給我。我猜,這也許是對(duì)互聯(lián)網(wǎng)所創(chuàng)造的信息共享文化的一種延伸。我極力探尋密碼的重要性,人們也普遍愿意協(xié)助我調(diào)查,也許兩者的共同作用比我單獨(dú)在密碼中實(shí)際探尋到的特殊意義更能說明問題。并不是只有人類才會(huì)解謎,但只有人類才會(huì)創(chuàng)造謎團(tuán),并將其一一破解。
比德格里說,他也不清楚為什么會(huì)把密碼告訴我。“可能是因?yàn)槟愕拿艽a理論聽起來很有道理,”停頓了很長(zhǎng)時(shí)間后,他補(bǔ)充說,“我想出把力?!?/p>
[譯自美國(guó)《紐約時(shí)報(bào)》]