一个长长的周末过后,上周二我回到办公室时,因为忘记了电脑密码而无法开始工作。或许是由于一场盛大的婚礼和紧随其后的一次轰动的死亡共同作用所造成的兴奋,我的脑子就是想不起那一串简单的7个字母了。
刚开始用电脑的时候,我从未忘记过自己的密码。不过,那是因为我选择作为最高机密的那个词是“Kellaway”,即便是在脑子里事最多的时刻,我也能毫不费力地想起它。当电脑安全专家告诉我这个密码不行了的时候,事情才开始出了岔子。我很不情愿地设了一个更复杂的密码,为了确保不会遗忘,我把密码写在便签纸上,贴到了我的屏幕上。
但如今便签纸也被否掉了,电脑又要求新密码必须是一个包含字母、数字和符号的复杂组合,且必须不断更换。为了应付这个,我设计出了一套系统:轮流使用家庭成员姓名的首字母,加上标点和他们的年龄(数字)。然而,上周二我发现,这套系统也并非万无一失。我敢说这个密码已经简单到任何黑客只需1毫微秒就能破解,但其复杂程度还是足以难倒我——我记不清现在轮到了哪一个人,用句号还是逗号,也想不起他们的年龄。
哪怕只有一个密码要记,就已经够糟的了。但我还有银行、邮件、亚马逊(Amazon,购物网站)和其他所有在网上购买东西的密码要记。大多数都是同一个主题的各种变体,有长有短,但哪个该对应哪个呢?
我的补救措施比某些人强——这让我略感安慰。最近对2300万份密码的研究显示,到目前为止,最常见的密码还是123456。在词语类的密码里面,“password(密码)”占据了首位,其次是“Iloveyou(我爱你)”,第三居然是“princess(公主)”和“rockyou(打败你)”。
Iphone上即将推出一个新应用,能够用一组图片帮助我们记住各种随机的密码,但在我看来这还是有点复杂。实际上,我能够想到的一个更简单的记忆法则,来源于我唯一记得牢的东西——披头士乐队(Beatles)的歌词。那么,绝妙的密码可以是这样的:H!Ins, H!Nja。意即“Help!I need somebody,Help!Not just anybody(救命!来个人啊,救命!不是随便来个人啊)”。但这个密码存在两个问题:首先,我不确定我的标点是否打对了;其次,最新学术研究显示,根据记忆法则编的密码可能不比你孩子的名字更难破解。
为了提高安全性,许多网站设了一些应该不容易忘的问题。但我觉得这些问题的答案往往一点儿都不好记。实际上,我编出答案后,经常都得在日记里记下,以免遗忘。你出生地的邮编?呃,没印象。你父亲的中间名?他没有中间名。
更糟糕的是那些认为喜好比事实更安全的网站。每次我想查看账户余额的时候,银行都会问我:你最喜爱的食物是什么?由于我其实并没有最喜爱的食物,我会随手写下:麦丽素——但这感觉也不太对劲。更糟的是询问你最好朋友的姓名。与大多数成年人一样,我已经过了那个有最好朋友的阶段。那我是不是应该写上自己小学里最要好的朋友?即便我们已经有点儿闹翻了,还是写她吗?
最后,我们如今已经知道,不管你的密码有多怪异,它也并不安全。上月入侵(索尼)PlayStation网络的那些黑客(甭管他们是谁),已经掌握了1亿个密码。尽管这些密码都是“掩码”(即弄乱了)的,但只需要继续稍作破解,就可以恢复原样。鉴于大部分用户可能所有密码都用的是同一个,这些黑客们可能会渡过一段欢乐的旧时光——光顾他人的银行账户,花别人的钱在网上消费。
我认识的为数不多的几个技术狂一直这样保护自己:购买能够不断生成随机密码并逐一保存的软件。但这也有一个问题——你需要记住主密码才能进入系统。
最后,我无法不让自己感到困惑——这一切为什么这么复杂呢?为了做一件最敏感的事情——使用我自己的钱——我只需要一张塑料卡片和一个简单4位数的PIN密码。我无须知道自己最喜爱的食物,或是记得孩子们的年龄。为什么我们还不能在电脑上做同样的事情呢?