Все новости от 21 апреля 2004 г. Новый хакерский инструмент: шоколадка
Опрос работников лондонских офисов показал, что почти три четверти из них готовы выложить свой пароль доступа к корпоративной сети первому встречному за плитку шоколада.
Исследование проводилось организаторами выставки Infosecurity Europe 2004, посвященной безопасности, которая откроется в Лондоне на будущей неделе. Каждому из 172 пассажиров на вокзале Liverpool Street Station они предложили плитку шоколада, если те назовут свой корпоративный пароль.
Удивительно, но 37% согласились сразу, а еще 34% — после того, как интервьюер высказал предположение, что их секретный код доступа, скорее всего, совпадает с именем домашнего питомца или ребенка.
По словам Клары Селлик, директора выставки Infosecurity Europe 2004, эти результаты доказывают, что работодатели не инструктируют своих пользователей на предмет важности защиты информации: «Это объясняется плохим обучением и слабо организованными процедурами. Работодатели должны убедиться, что их сотрудники знают правила информационной безопасности и соблюдают их», — говорится в ее заявлении.
Согласно отчету, большинство участников исследования выразили недовольство тем, что им приходится помнить так много разных паролей, и предпочли бы биометрическую аутентификацию — типа распознавания отпечатков пальцев — или смарткарты. «Ясно, что служащим надоело запоминать множество паролей, и они будут рады заменить их альтернативной технологией идентификации», — говорит Селлик.
В прошлом месяце на конференции RSA Security в Сан-Франциско председатель правления Microsoft Билл Гейтс говорил, что традиционные пароли отмирают, так как на них нельзя полагаться как на средство защиты критически важной информации. «Нет сомнений в том, что со временем пароли будут использоваться все меньше и меньше. Многие назначают один и тот же пароль для разных систем, записывают пароли и совершенно не выполняют требований по надежной защите безопасности чего-либо», — сказал Гейтс в своем выступлении.
Предыдущие публикации:
В продолжение темы:
|
|
| bubu - bubumsx.ru 21 Apr 2004 10:19 AM |
Еще бы. Я за шоколадку исходные коды вынесу :D |
|
| ivan 21 Apr 2004 10:46 AM |
Ерунда, скорее всего они готовы сказать неверный пароль, а шоколадку тут же скушать. |
|
| Black IBM.* 21 Apr 2004 11:26 AM |
А еще что бы получить большую шеколадку. Сказать правильны пароль. сообщить службе безопастости- которая вычислит хакера. И бедт очередная галочка. |
|
| ёёё 21 Apr 2004 5:02 PM |
которая вычислит хакера И на кой хацкеру секретуткин пароль, если он сразу может попросить сбросить файлики с интересующей его информацией вооот на этот симпатишный брелочек. А потом пускай суровая служба безопасности вычисляет хакеров, заливает их в бетон и бросает в городские пруды. |
|
| Andy 23 Apr 2004 10:06 AM |
2ёёё: почему "сбросить файлики"? Просто вставить этот брелочек в соотв. дырочку на компе и подождать, пока не появится окошко со словом "спасибо" :)
|
|
| D 24 May 2004 11:28 AM |
Шоколадка - важная улика при расследовании. По отпечаткам пальцев на ней можно найти злоумышленника... :-) |
|
|