来自:科学美国人
把我们的Cyberhealth误诊
全国各地的学校和大学关闭了,# ClassOf2020挑战传开,与毕业生到Facebook等社交媒体平台,Instagram和Twitter的在线通过仪式。使用标签,他们上传自己的照片在帽长袍,拿着他们的文凭和所爱的人包围。数以百万计的人们分享# ClassOf2020图像,其中包括微笑selfies在毕业徽章,自豪的父母拥抱孩子,瓶香槟的嘶嘶声和流苏飞行上方帽子抛向空中。这是一个欢乐的时刻捕捉到在全球危机。
但这些快照可能也给网络犯罪有价值的信息和了解这些应届毕业生的私人生活。使用标签,黑客可以开采的文章信息的学生,大学文凭在他们的手画在他们的帽子和宠物和家庭成员的背景标记。很少人意识到这些照片和标题的内容也举行了安全问题的答案为了保护他们的账户。一个快速滚动Instagram,回答“你的宠物的名字是什么?”或者“你参加了什么高中?“可以从瞎猜的到一个受过教育的猜测。随着商业改进局警告称,海报的内容可能没有意识到,这些照片和标题也举行安全问题的答案为了保护他们的账户。黑客可以交叉引用信息发布到这些社会媒体宣传对其他公开个人资料收集我们的出生日期,家乡,和其他关键事实可以用来改变我们的密码和接管我们的账户。
我们听到很多关于cybersafe我们能做什么。我们知道我们下载的警惕。我们知道密码应该包括随机字符串字母,数字和符号。但我们没有意识到的是,人类心理学是对我们工作,使得我们陷入一种虚假的安全感。我们认为自己比其他人更脆弱。我们无视人们的经验和法度在考虑自己的风险。
在三个试点实验,我和我的同事调查了个体如何确定屈服于网络攻击的风险。之前报告自己的或别人的牺牲品的可能性企图诈骗,所有受试者都基本利率,百分比的人点击电子邮件链接或下载一个附件发送的一个未知的或可疑的来源。我们的研究发现,参与者使用这些百分比在评估他人的风险,他们很大程度上忽略了在考虑自己时,显示惊人的认知偏见。我们判断错自己的脆弱,因为我们相信,无论规则,我们是例外。
黑客利用我们的自满。2017年,曼研究所报道的成本数据泄露在13个国家和地区。据其分析,美国组织的薪酬数据泄露的最高价格,平均每年损失413万美元因为客户失误,声誉损失和减少商誉。当调查原因,研究人员估计,大约一半的美国违反半岛体育官方网址入口成本是人类错误或疏忽的结果。
我们如何避免这个问题?一种方法是通过恐惧来激励人们。燕的陈在蒙哥马利奥本大学,今天Zahedi大学密尔沃基分校进行的一项调查,发现,当人们在中国和美国更担心他们可能容易受到严重的网络攻击,他们更频繁地寻求专业的帮助并采取了预防措施以防范安全漏洞。这个证据看齐,专家认为,增加网络攻击的恐惧和危险的意识,他们应该报告令人震惊的统计数据和受害者的经历的故事。
我们有理由相信这种策略可能会奏效。据说,社会学习我们认为好的和坏的结果别人的经验是最有效的形式之一的教育和预防。我们可以了解更多,这样做更快,通过观察别人,用他们的经验告诉我们自己的决定。如果我们想知道我们可以有针对性的可能性,我们应该借鉴别人做了什么,他们面临的后果。但我的团队的研究显示,当涉及到网络攻击时,我们不向他人学习。
这个“吓得直”方式常常不足,因为,通常,我们简单地忽略该消息。看到了基准利率并没有改变人们对自己的信仰易受攻击。在我们的研究中,我们在全国招募了432名成年人,他们报告他们会回复的概率不同的非法钓鱼欺诈,要求他们披露个人信息,以换取他们想要的东西。例如,受访者认为他们有多大可能点击一个链接来完成的一项调查,以换取一个机会赢得苹果新手表。参与者平均估计有13%的机会他们会回应请求。当被问及预测别人这样做的可能性,然而,他们的估计高出46%,上升至19%左右。受试者预期其他人更有可能响应请求,因此,他们低估了自己的风险。
在评估自己的弱点,个人没有咨询集团平均水平。参与者收到真正的基准利率的百分比的人点击一个可疑的链接,下载是从某位不知名的发送者发来的附件中列出的其他任务或完成一个电子邮件。每增加10%的实际可能性报告的基准利率,self-predictions仅增长了3.5%,而预测对别人这么做8%。
尽管集团平均水平的增加,自我评价保持不变,很大程度上是因为人们连看都不看基准利率。嵌入式框架的电脑显示器有四个红外传感器跟踪每个参与者的目光。使用这种技术,我们测量了人们看了基准利率,发现他们瞥了一眼组平均少12%经常当预测自己的反应比预测别人的。他们认为总体平均有用当思考别人但当想到自己那么重要。
人们经常使用基准利率,但无视它们。这种模式让杰出的理论家建议我们对别人的经历反映了一个更一般的认知偏见。心理学家尼古拉斯和大卫·邓宁,例如,发现当一个人考虑他们是否可能会捐给慈善机构,他们的预测没有追踪人口基准利率的捐款。
…
阅读整个故事(可能需要付费):科学美国人
更多的成员在媒体上>
APS定期打开特定的在线文章讨论在我们的网站上。有效的2021年2月,你必须登录APS成员发表评论。通过发布评论,你同意我们社区指导原则和显示您的个人信息,包括你的名字和联系。任何意见、发现、结论或建议在文章评论的作家和不一定反映APS的观点或文章的作者。有关更多信息,请参阅我们的社区指导原则。
请登录你的APS账户置评。