专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

安全警报:调查称20%员工愿意拿工作密码换钱
2016-03-25 16:25:26 来源:腾讯科技 作者:【
关键词:谷歌 ProPublica
 
 3月24日消息,据外电报道,再牛逼的安全措施也挡不住不满的——或受诱惑的——员工。据位于美国德克萨斯州奥斯汀的安全公司SailPoint的一份研究报告显示,20%的员工愿意将其工作密码卖了换钱。

  3月24日消息,据外电报道,再牛逼的安全措施也挡不住不满的——或受诱惑的——员工。据位于美国德克萨斯州奥斯汀的安全公司SailPoint的一份研究报告显示,20%的员工愿意将其工作密码卖了换钱。

  SailPoint公司调查了多家私人公司的1000名员工,了解了他们对待自己的工作密码的态度。在周一,该公司发布了相关的调查报告。

  这份报告显示,在表示愿意出售工作密码的受访者中,有44%的人肯定地表示他们还将会以不到1000美元的价格出售他们的安全凭证。SailPoint公司总裁凯文-村宁哈姆(Kevin Cunningham)称,这仅占全部受访者的8.8%,但是这个数字仍然表明人类是安全方面的最大隐患。

  这项调查还发现,65%的员工表示他们的多个账户均使用着同一个密码。

  “人们知道这样做不好。就像吸烟,他们知道吸烟有害健康,但是他们仍然会吸烟。他们知道超速驾驶不好,但是他们仍然会飙车。”村宁哈姆说,“我想,人们在好习惯的认识和执行方面存在巨大落差。”

  在接受问卷调查的员工中,有大约45%的人来自于1万人或以上的大公司;25%的人来自于5000-9999人的公司,还有30%的人来自于1000-4999人的公司。

  员工在设置密码方面显得很随意。此外,将近三分之二的员工承认曾告诉同事自己的密码和安全凭证。

  而且,很多公司在员工离职后并未做好相关的安全工作。42%的接受问卷调查的人表示,他们在合同终止后仍然能够访问公司的账户和数据。

  有些人甚至为了蝇头小利而牺牲自己的安全。在2014年,非营利性民间新闻网站ProPublica报道称,380名纽约人仅仅为了换取饼干就交出了他们的指纹样本和社会安全号的部分数字。

  很多员工已在不知不觉中就泄露了公司的安全凭证。很多黑客入侵事件均是从网络钓鱼攻击开始的。通过这种手段,黑客可以获得员工的安全凭证,从而访问他们公司的网络。在上周,美国司法部指控宾夕法尼亚州一名男子黑了100多个苹果和谷歌账户,其中大多数账户都是名人的账户。他的攻击策略是什么呢?他给这些员工发送貌似来自公司内部的电子邮件,然后说服他们点击打开和登录虚假的登录页面,从而套取他们的用户名和密码。

  在2015年,在“心脏流血”网络漏洞曝光后,很多网民仍然拒绝更改他们的密码,尽管他们听到新闻报道称,这种漏洞是最近发现的最大的安全漏洞之一。

  正因如此,人们现在掀起了放弃使用密码的运动。很多人呼吁采用其他在线证明自己身份的方法。例如,通过生物特征识别功能来证明自己的身份,或在登录页面输入发送到个人设备上的代码。在去年,斯坦福大学和乔治华盛顿大学的教授们建议政府禁止公司完全依赖于密码做安全保障,以帮助取消设置密码的惯例,促进技术革新。

  很多人似乎很乐意用网络凭证换取现金或饼干。犯罪分子们正在黑市进行非法的交易。据东京网络安全公司Trend Micro称,在黑市上,Netflix的账户密码售价为5美元;而PayPal的账户密码售价约为9美元。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇网络时代同样需要正确的国家安全观
下一篇美国指责伊朗攻击大坝,“网络松..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259