LastPass 安全事件的人因分析
人机交互
2024-05-22 v3 密码学与安全
摘要
本文通过分析 LastPass 安全事件,检视网络攻击的复杂性。论文主张将人本因素纳入网络安全措施,以减轻诸多影响因素,包括目标导向行为、认知过载、人类偏见(如乐观偏见、锚定效应)以及风险行为。对此次安全事件的分析发现,同时关注网络防御的人机双重维度可显著提升网络系统抵御复杂威胁的韧性。这意味着在保持平衡的同时,需简化用户交互,提高用户对偏见的认知,阻止风险行为,才能有效预防网络事件的发生。
引用
@article{arxiv.2405.01795,
title = {Human Factors in the LastPass Breach},
author = {Niroop Sugunaraj},
journal= {arXiv preprint arXiv:2405.01795},
year = {2024}
}