3月24日消息,據外電報道,再牛逼的安全措施也擋不住不滿的——或受誘惑的——員工。據位于美國德克薩斯州奧斯汀的安全公司SailPoint的一份研究報告顯示,20%的員工愿意將其工作密碼賣了換錢。
SailPoint公司調查了多家私人公司的1000名員工,了解了他們對待自己的工作密碼的態度。在周一,該公司發布了相關的調查報告。
這份報告顯示,在表示愿意出售工作密碼的受訪者中,有44%的人肯定地表示他們還將會以不到1000美元的價格出售他們的安全憑證。SailPoint公司總裁凱文-村寧哈姆(Kevin Cunningham)稱,這僅占全部受訪者的8.8%,但是這個數字仍然表明人類是安全方面的最大隱患。
這項調查還發現,65%的員工表示他們的多個賬戶均使用著同一個密碼。
“人們知道這樣做不好。就像吸煙,他們知道吸煙有害健康,但是他們仍然會吸煙。他們知道超速駕駛不好,但是他們仍然會飆車。”村寧哈姆說,“我想,人們在好習慣的認識和執行方面存在巨大落差。”
在接受問卷調查的員工中,有大約45%的人來自于1萬人或以上的大公司;25%的人來自于5000-9999人的公司,還有30%的人來自于1000-4999人的公司。
員工在設置密碼方面顯得很隨意。此外,將近三分之二的員工承認曾告訴同事自己的密碼和安全憑證。
而且,很多公司在員工離職后并未做好相關的安全工作。42%的接受問卷調查的人表示,他們在合同終止后仍然能夠訪問公司的賬戶和數據。
有些人甚至為了蠅頭小利而犧牲自己的安全。在2014年,非營利性民間新聞網站ProPublica報道稱,380名紐約人僅僅為了換取餅干就交出了他們的指紋樣本和社會安全號的部分數字。
很多員工已在不知不覺中就泄露了公司的安全憑證。很多黑客入侵事件均是從網絡釣魚攻擊開始的。通過這種手段,黑客可以獲得員工的安全憑證,從而訪問他們公司的網絡。在上周,美國司法部指控賓夕法尼亞州一名男子黑了100多個蘋果和谷歌賬戶,其中大多數賬戶都是名人的賬戶。他的攻擊策略是什么呢?他給這些員工發送貌似來自公司內部的電子郵件,然后說服他們點擊打開和登錄虛假的登錄頁面,從而套取他們的用戶名和密碼。
在2015年,在“心臟流血”網絡漏洞曝光后,很多網民仍然拒絕更改他們的密碼,盡管他們聽到新聞報道稱,這種漏洞是最近發現的最大的安全漏洞之一。
正因如此,人們現在掀起了放棄使用密碼的運動。很多人呼吁采用其他在線證明自己身份的方法。例如,通過生物特征識別功能來證明自己的身份,或在登錄頁面輸入發送到個人設備上的代碼。在去年,斯坦福大學和喬治華盛頓大學的教授們建議政府禁止公司完全依賴于密碼做安全保障,以幫助取消設置密碼的慣例,促進技術革新。
很多人似乎很樂意用網絡憑證換取現金或餅干。犯罪分子們正在黑市進行非法的交易。據東京網絡安全公司Trend Micro稱,在黑市上,Netflix的賬戶密碼售價為5美元;而PayPal的賬戶密碼售價約為9美元。