7
你會為了錢出賣自己的密碼嗎?乍一聽上去,似乎想都不會想,你就會給出否定的答案。但事情似乎也不是這么絕對。
如果是裝滿自拍的私人云盤密碼,估計(jì)給你多少錢你都不會賣的。因?yàn)槟阒罒o論是巨丑的自拍還是羞羞的自拍,一旦傳播出去,給自己造成的心理陰影面積都是無法用金錢衡量的。然而如果黑客愿意出錢買你工作用的賬號和密碼,你會不會選擇和他聊聊呢?
安全公司 SailPoint 做了一個(gè)小調(diào)查,大概有20%的人很爽快地表示,只要價(jià)錢合適,出賣自己的工作賬號和密碼其實(shí)沒問題。然而在去年的調(diào)查中,同意出賣密碼的人只有14%,可見一年過去了,恨老板的人又多了不少。
正所謂:只要鋤頭揮得好,沒有墻角挖不倒。
在同意出售工作密碼的外國童鞋中,有44%的人基本不會討價(jià)還價(jià)。只需要不到1000美金(6500人民幣),賬號密碼雙手奉上。當(dāng)然美帝的工資比較高,考慮到中國廣大吃土族的工資水平,這個(gè)價(jià)格會低得多。
當(dāng)然,你有可能義正言辭、一臉劉胡蘭地說:“頭可斷,血可流,公司機(jī)密不能丟!”別急,調(diào)查顯示一部分童鞋這么說同樣是出于利弊權(quán)衡。因?yàn)楣居锌赡軓男孤稊?shù)據(jù)的特點(diǎn),查到泄露人的身份。顯然,很多情況下賣掉賬號密碼的收益,是不足以平衡“丟飯碗”所帶來的損失的。很多人其實(shí)不是心系組織安危,誓與公司共存亡,而是擔(dān)心“暴露自己”,才不出賣公司隱私。
調(diào)查顯示,在企業(yè)中有65%的員工會合用某些賬戶,在這種情況下,人們賣掉密碼的時(shí)候心里壓力就會變小。因?yàn)榧词构景l(fā)現(xiàn)密碼泄露,甚至發(fā)現(xiàn)密碼是被員工出售的,也無法確定究竟是哪個(gè)人干的。
如你所想,如果公司的賬號里涉及到個(gè)人資料和信息,85%的童鞋立刻改變口風(fēng),表示不會泄露這樣的信息。
其實(shí),員工密碼管理一直是企業(yè)安全的最大隱患。
想想你工作中用到的內(nèi)網(wǎng)密碼吧,本來每天加班累成狗的你,如果沒有公司強(qiáng)制要求,會把密碼設(shè)成大小寫字母加數(shù)字符號混排嗎?是不是恨不得用“111111”“123456”這樣的密碼了事呢?這就是很多公司存在的弱口令風(fēng)險(xiǎn)。
唐朝云安全平臺的合伙人鄔迪表示:“黑客利用社工手段或者暴力破解的方法,很可能輕易破解弱口令。目前很多企業(yè)存在的弱口令問題,成為了企業(yè)安全的重要威脅。這不僅僅是技術(shù)方面的風(fēng)險(xiǎn),而更多的是觀念上的問題。”
另外,還有很多員工的不規(guī)范操作:
42%的離職員工還會登陸前公司的內(nèi)網(wǎng);
33%的員工會用到未經(jīng)許可的第三方工作軟件配合工作;
70%的員工會把工作文檔上傳到云盤,方便在家編輯。
這些都可能造成公司秘密的泄露??磥砥髽I(yè)信息安全的保護(hù),還是任重而道遠(yuǎn)啊。
所以,你會為了多少錢出賣自己的工作密碼呢?大膽說出你的想法,讓你的老板哭暈在廁所吧。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。