Tamara ¡Denning ¡ Adam ¡Lerner ¡ Adam ¡Shostack ¡ Tadayoshi ¡Kohno ¡
University ¡of ¡Washington ¡
Tamara Denning Adam Lerner Adam Shostack Tadayoshi Kohno - - PowerPoint PPT Presentation
Tamara Denning Adam Lerner Adam Shostack Tadayoshi Kohno University of Washington B ACKGROUND C ONTEXT Implantable medical devices Consumer technologies in the
University ¡of ¡Washington ¡
!
¡
¡ ¡ 17 ¡ ¡ ¡
Hey.
Alice Bob Carol
Yo.
Alice, ¡Bob, ¡and ¡Carol ¡are ¡playing. ¡
Everyone ¡gets ¡3 ¡random ¡Hacker ¡cards, ¡and ¡chooses ¡1. ¡
…
Alice Bob Carol
… …
Everyone ¡gets: ¡3 ¡Entropy ¡cards, ¡1 ¡A@ending ¡Card, ¡1 ¡Not ¡A@ending ¡Card, ¡and ¡6 ¡ Hacker ¡Cred. ¡ ¡
Alice Bob Carol
Ready ¡to ¡start ¡playing… ¡
Alice Bob Carol
Phase ¡1: ¡Distribute ¡Money ¡and ¡Draw ¡Entropy ¡Cards. ¡ ¡
Alice Bob Carol
w00t.
Phase ¡2: ¡Draw ¡Mission ¡Cards. ¡ ¡
Alice Bob Carol
Alice Bob Carol
Alice Bob Carol
hmmm
Phase ¡3: ¡Staff ¡Video ¡Conference. ¡
Alice Bob Carol
Trade Me! No.
Phase ¡4: ¡The ¡Missions ¡(Player ¡Turns). ¡
Alice Bob Carol
? ? 7 12 ? 14
Phase ¡4: ¡The ¡Missions ¡(Player ¡Turns). ¡
Alice Bob Carol
“ ”
:(
Phase ¡4: ¡The ¡Missions ¡(Player ¡Turns). ¡
Alice Bob Carol
!
“ ≤ 11 ” 11 “ ” …
Phase ¡4: ¡The ¡Missions ¡(Player ¡Turns). ¡
Alice Bob Carol
Phase ¡4: ¡The ¡Missions ¡(Player ¡Turns). ¡
Alice Bob Carol
:P :(
“ ≤ 10 ” “ ” … 8
Phase ¡4: ¡The ¡Missions ¡(Player ¡Turns). ¡
Alice Bob Carol
“ ≤ 11 ” “ ” … 10
Phase ¡4: ¡The ¡Missions ¡(Player ¡Turns). ¡
Alice Bob Carol
:( Phase ¡4: ¡The ¡Missions ¡(Player ¡Turns). ¡
Alice Bob Carol
:D :(
Phase ¡4: ¡The ¡Missions ¡(Player ¡Turns). ¡ ¡
Alice Bob Carol
“ ” … “ ≤ 8 ” 10
Phase ¡4: ¡The ¡Missions ¡(Player ¡Turns). ¡ ¡
Alice Bob Carol
! 12
Phase ¡4: ¡The ¡Missions ¡(Player ¡Turns). ¡ ¡
Alice Bob Carol
Phase ¡4: ¡The ¡Missions ¡(Player ¡Turns). ¡ ¡
Alice Bob Carol
“ ” … “ ≤ 9 ” 10
Phase ¡4: ¡The ¡Missions ¡(Player ¡Turns). ¡ ¡
Alice Bob Carol
13
Phase ¡4: ¡The ¡Missions ¡(Player ¡Turns). ¡ ¡
Alice Bob Carol
Phase ¡4: ¡The ¡Missions ¡(Player ¡Turns). ¡ ¡
Alice Bob Carol
¡ ¡
¡ ¡
¡ ¡
Tamara ¡Denning ¡and ¡Tadayoshi ¡Kohno ¡are ¡founders ¡and ¡equity ¡
has ¡licensed ¡the ¡subject ¡technology ¡from ¡the ¡University ¡of ¡
financial ¡conflict ¡of ¡interest ¡management ¡plan ¡established ¡by ¡ the ¡University ¡of ¡Washington. ¡
March ¡2013 ¡
security, ¡game ¡design ¡courses
survey ¡responses ¡for ¡themes ¡& ¡ propose ¡codes ¡
survey ¡responses ¡for ¡themes ¡& ¡ propose ¡codes ¡
codes ¡
survey ¡responses ¡for ¡themes ¡& ¡ propose ¡codes ¡
codes ¡
context ¡of ¡codes ¡to ¡judge ¡fit ¡
survey ¡responses ¡for ¡themes ¡& ¡ propose ¡codes ¡
codes ¡
context ¡of ¡codes ¡to ¡judge ¡fit ¡
survey ¡responses ¡for ¡themes ¡& ¡ propose ¡codes ¡
codes ¡
context ¡of ¡codes ¡to ¡judge ¡fit ¡
interviews ¡for ¡presence ¡or ¡absence ¡
survey ¡responses ¡for ¡themes ¡& ¡ propose ¡codes ¡
codes ¡
context ¡of ¡codes ¡to ¡judge ¡fit ¡
interviews ¡for ¡presence ¡or ¡absence ¡
“It ¡worked ¡as ¡a ¡way ¡to ¡ break ¡the ¡ice ¡and ¡get ¡ students ¡from ¡diverse ¡ majors ¡get ¡to ¡know ¡[sic] ¡ each ¡other ¡and ¡get ¡ thinking ¡about ¡the ¡topics ¡
¡
¡
Social ¡/ ¡Engagement ¡
Social ¡/ ¡ Engagement ¡ Awareness ¡ Would ¡Use ¡ Again ¡ Would ¡ Suggest ¡to ¡ Others ¡ Takes ¡a ¡long ¡ Wme ¡to ¡learn ¡ Takes ¡a ¡long ¡ Wme ¡to ¡play ¡ Not ¡enough ¡ fun ¡ Not ¡enough ¡ educaWonal ¡ value ¡ Has ¡ inappropriate ¡ content ¡
Social ¡/ ¡ Engagement ¡ Awareness ¡ Would ¡Use ¡ Again ¡ Would ¡ Suggest ¡to ¡ Others ¡ Takes ¡a ¡long ¡ Wme ¡to ¡learn ¡ Takes ¡a ¡long ¡ Wme ¡to ¡play ¡ Not ¡enough ¡ fun ¡ Not ¡enough ¡ educaWonal ¡ value ¡ Has ¡ inappropriate ¡ content ¡
Social ¡/ ¡ Engagement ¡ Awareness ¡ Would ¡Use ¡ Again ¡ Would ¡ Suggest ¡to ¡ Others ¡ Takes ¡a ¡long ¡ Wme ¡to ¡learn ¡ Takes ¡a ¡long ¡ Wme ¡to ¡play ¡ Not ¡enough ¡ fun ¡ Not ¡enough ¡ educaWonal ¡ value ¡ Has ¡ inappropriate ¡ content ¡
value ¡
Social ¡/ ¡ Engagement ¡ Awareness ¡ Would ¡Use ¡ Again ¡ Would ¡ Suggest ¡to ¡ Others ¡ Takes ¡a ¡long ¡ Wme ¡to ¡learn ¡ Takes ¡a ¡long ¡ Wme ¡to ¡play ¡ Not ¡enough ¡ fun ¡ Not ¡enough ¡ educaWonal ¡ value ¡ Has ¡ inappropriate ¡ content ¡
Social ¡/ ¡ Engagement ¡ Awareness ¡ Would ¡Use ¡ Again ¡ Would ¡ Suggest ¡to ¡ Others ¡ Takes ¡a ¡long ¡ Wme ¡to ¡learn ¡ Takes ¡a ¡long ¡ Wme ¡to ¡play ¡ Not ¡enough ¡ fun ¡ Not ¡enough ¡ educaWonal ¡ value ¡ Has ¡ inappropriate ¡ content ¡
Social ¡/ ¡ Engagement ¡ Awareness ¡ Would ¡Use ¡ Again ¡ Would ¡ Suggest ¡to ¡ Others ¡ Takes ¡a ¡long ¡ Wme ¡to ¡learn ¡ Takes ¡a ¡long ¡ Wme ¡to ¡play ¡ Not ¡enough ¡ fun ¡ Not ¡enough ¡ educaWonal ¡ value ¡ Has ¡ inappropriate ¡ content ¡
Course ¡ Class ¡Size ¡ Student ¡Level ¡
InformaAon ¡SoOware ¡Technology ¡ 30 ¡ HS ¡ Unknown ¡ 12 ¡ UG ¡ Computer ¡Science ¡ 75 ¡ HS ¡ Cyber-‑Security ¡and ¡InformaAon ¡Assurance ¡ 56 ¡ UG ¡ Computer ¡and ¡Network ¡Security ¡ 10 ¡ UG, ¡G ¡ Computers ¡and ¡InformaAon ¡Technology ¡ 60 ¡ HS ¡ Game ¡Design ¡ 65 ¡ HS ¡ Computer ¡Security ¡ 22 ¡ UG ¡ IT ¡Security ¡ 8 ¡ UG ¡ InformaAon ¡Security ¡ 15 ¡ UG ¡ Intro ¡CS ¡Web ¡Design ¡ 35 ¡ HS ¡ Cyber ¡Security ¡ 2 ¡ HS ¡ Fundamentals ¡of ¡InformaAon ¡Security ¡ 30 ¡ UG ¡ Computer ¡and ¡Network ¡Security ¡ 27 ¡ UG ¡
Takes ¡a ¡long ¡ Wme ¡to ¡learn ¡ Takes ¡a ¡long ¡ Wme ¡to ¡play ¡ Not ¡enough ¡ fun ¡ Not ¡enough ¡ educaWonal ¡ value ¡ Has ¡ inappropriate ¡ content ¡
Social ¡/ ¡ Engagement ¡ Awareness ¡
Takes ¡a ¡long ¡ Wme ¡to ¡learn ¡ Takes ¡a ¡long ¡ Wme ¡to ¡play ¡ Not ¡enough ¡ fun ¡ Not ¡enough ¡ educaWonal ¡ value ¡ Has ¡ inappropriate ¡ content ¡
Social ¡/ ¡ Engagement ¡ Awareness ¡
Takes ¡a ¡long ¡ Wme ¡to ¡learn ¡ Takes ¡a ¡long ¡ Wme ¡to ¡play ¡ Not ¡enough ¡ fun ¡ Not ¡enough ¡ educaWonal ¡ value ¡ Has ¡ inappropriate ¡ content ¡
Social ¡/ ¡ Engagement ¡ Awareness ¡
¡
¡
“I ¡just ¡wanted ¡to ¡reiterate ¡how ¡great ¡my ¡students ¡ thought ¡the ¡game ¡was! ¡The ¡students ¡begged ¡me ¡to ¡ leave ¡the ¡game ¡in ¡the ¡student ¡lounge ¡so ¡they ¡could ¡ conAnue ¡to ¡play, ¡and ¡from ¡what ¡I ¡hear ¡it’s ¡made ¡a ¡trip ¡
Takes ¡a ¡long ¡ Wme ¡to ¡learn ¡ Takes ¡a ¡long ¡ Wme ¡to ¡play ¡ Not ¡enough ¡ fun ¡ Not ¡enough ¡ educaWonal ¡ value ¡ Has ¡ inappropriate ¡ content ¡
Social ¡/ ¡ Engagement ¡ Awareness ¡
¡
“The ¡game ¡did ¡not ¡necessarily ¡teach ¡security ¡ methods, ¡but ¡it ¡did ¡a ¡great ¡job ¡of ¡teaching ¡vocabulary ¡ and ¡literacy.”…“It ¡increased ¡awareness ¡of ¡my ¡ program, ¡and ¡it ¡got ¡more ¡students ¡interested ¡in ¡ computer ¡science.” ¡
Takes ¡a ¡long ¡ Wme ¡to ¡learn ¡ Takes ¡a ¡long ¡ Wme ¡to ¡play ¡ Not ¡enough ¡ fun ¡ Not ¡enough ¡ educaWonal ¡ value ¡ Has ¡ inappropriate ¡ content ¡
Social ¡/ ¡ Engagement ¡ Awareness ¡
Takes ¡a ¡long ¡ Wme ¡to ¡learn ¡ Takes ¡a ¡long ¡ Wme ¡to ¡play ¡ Not ¡enough ¡ fun ¡ Not ¡enough ¡ educaWonal ¡ value ¡ Has ¡ inappropriate ¡ content ¡
Social ¡/ ¡ Engagement ¡ Awareness ¡
Takes ¡a ¡long ¡ Wme ¡to ¡learn ¡ Takes ¡a ¡long ¡ Wme ¡to ¡play ¡ Not ¡enough ¡ fun ¡ Not ¡enough ¡ educaWonal ¡ value ¡ Has ¡ inappropriate ¡ content ¡
Social ¡/ ¡ Engagement ¡ Awareness ¡
¡ “Since ¡we ¡approached ¡the ¡game ¡expec=ng ¡to ¡be ¡ tested ¡on ¡our ¡knowledge ¡of ¡vulnerabili=es ¡and ¡ penetra=on ¡techniques, ¡we ¡were ¡dissa=sfied ¡in ¡that ¡ manner, ¡but ¡we ¡enjoyed ¡the ¡overall ¡concept.” ¡ ¡
Social ¡/ ¡ Engagement ¡ Awareness ¡ Would ¡Use ¡ Again ¡ Would ¡ Suggest ¡to ¡ Others ¡ Takes ¡a ¡long ¡ Wme ¡to ¡learn ¡ Takes ¡a ¡long ¡ Wme ¡to ¡play ¡ Not ¡enough ¡ fun ¡ Not ¡enough ¡ educaWonal ¡ value ¡ Has ¡ inappropriate ¡ content ¡
Social ¡/ ¡ Engagement ¡ Awareness ¡ Would ¡Use ¡ Again ¡ Would ¡ Suggest ¡to ¡ Others ¡ Takes ¡a ¡long ¡ Wme ¡to ¡learn ¡ Takes ¡a ¡long ¡ Wme ¡to ¡play ¡ Not ¡enough ¡ fun ¡ Not ¡enough ¡ educaWonal ¡ value ¡ Has ¡ inappropriate ¡ content ¡
Social ¡/ ¡ Engagement ¡ Awareness ¡ Takes ¡a ¡long ¡ Wme ¡to ¡learn ¡ Takes ¡a ¡long ¡ Wme ¡to ¡play ¡ Not ¡enough ¡ fun ¡ Not ¡enough ¡ educaWonal ¡ value ¡ Has ¡ inappropriate ¡ content ¡
Social ¡/ ¡ Engagement ¡ Awareness ¡ Takes ¡a ¡long ¡ Wme ¡to ¡learn ¡ Takes ¡a ¡long ¡ Wme ¡to ¡play ¡ Not ¡enough ¡ fun ¡ Not ¡enough ¡ educaWonal ¡ value ¡ Has ¡ inappropriate ¡ content ¡
Social ¡/ ¡ Engagement ¡ Awareness ¡ Takes ¡a ¡long ¡ Wme ¡to ¡learn ¡ Takes ¡a ¡long ¡ Wme ¡to ¡play ¡ Not ¡enough ¡ fun ¡ Not ¡enough ¡ educaWonal ¡ value ¡ Has ¡ inappropriate ¡ content ¡
Social ¡/ ¡ Engagement ¡ Awareness ¡ Takes ¡a ¡long ¡ Wme ¡to ¡learn ¡ Takes ¡a ¡long ¡ Wme ¡to ¡play ¡ Not ¡enough ¡ fun ¡ Not ¡enough ¡ educaWonal ¡ value ¡ Has ¡ inappropriate ¡ content ¡
Social ¡/ ¡ Engagement ¡ Awareness ¡ Takes ¡a ¡long ¡ Wme ¡to ¡learn ¡ Takes ¡a ¡long ¡ Wme ¡to ¡play ¡ Not ¡enough ¡ fun ¡ Not ¡enough ¡ educaWonal ¡ value ¡ Has ¡ inappropriate ¡ content ¡
“The ¡game ¡could ¡use ¡more ¡specificity ¡around ¡ computer ¡acAvity. ¡My ¡students ¡were ¡hoping ¡for ¡a ¡ higher ¡level ¡of ¡rigor.” ¡ ¡
Social ¡/ ¡ Engagement ¡ Awareness ¡ Would ¡Use ¡ Again ¡ Would ¡ Suggest ¡to ¡ Others ¡ Takes ¡a ¡long ¡ Wme ¡to ¡learn ¡ Takes ¡a ¡long ¡ Wme ¡to ¡play ¡ Not ¡enough ¡ fun ¡ Not ¡enough ¡ educaWonal ¡ value ¡ Has ¡ inappropriate ¡ content ¡
Social ¡/ ¡ Engagement ¡ Awareness ¡ Would ¡Use ¡ Again ¡ Would ¡ Suggest ¡to ¡ Others ¡ Takes ¡a ¡long ¡ Wme ¡to ¡learn ¡ Takes ¡a ¡long ¡ Wme ¡to ¡play ¡ Not ¡enough ¡ fun ¡ Not ¡enough ¡ educaWonal ¡ value ¡ Has ¡ inappropriate ¡ content ¡
classroom ¡would ¡use ¡again ¡
classroom ¡would ¡recommend ¡to ¡
¡
Would ¡Use ¡ Again ¡ Would ¡ Suggest ¡to ¡ Others ¡
classroom ¡would ¡use ¡again ¡
classroom ¡would ¡recommend ¡to ¡
¡ Q: ¡“If ¡you ¡had ¡not ¡used ¡Control-‑Alt-‑Hack, ¡ would ¡you ¡sAll ¡have ¡covered ¡the ¡ material?” ¡
would ¡not ¡have ¡otherwise ¡ covered ¡the ¡material ¡
Would ¡Use ¡ Again ¡ Would ¡ Suggest ¡to ¡ Others ¡
93