|
低技術的視覺黑客成功的十之八九 灰鴿子使用教程,遠程控制軟件
人員能夠環顧四周就敏感的公司信息,灰鴿子下載
1.jpg (106.9 KB, 下載次數: 406)
下載附件
2015-2-20 18:45 上傳
人員能夠獲得敏感的公司信息只要環顧公司88%的嘗試,根據一項新的研究。
穿越城市波耐蒙研究所派遣人員43辦公室屬于七大公司曾同意參與基準研究。
研究人員有效識別為臨時工,和管理知道他們要來,雖然辦公室員工都沒有。
研究人員花了兩個小時在每個辦公室,四處游蕩,電腦屏幕拍照,撿起文件標記為“機密”,把他們包——所有故意在正式員工的完整視圖。
在絕大多數情況下,普通辦公室工作人員沒有問任何問題或面對研究者以任何方式。
即使研究者停Excel電子表格在電腦和用手機拍了張照片,大部分工人沒有反應。
“我們將看到有人說,‘嘿,你在這兒干什么?在這一點上,”波耐蒙說研究所的主席和創始人。
但43試驗,研究人員面對一個公司員工只有7個屏幕的時候拍照。
只有四分之一的時候,它看起來就像他們竊取機密文件,只有兩次當徘徊看待事物對人們的辦公桌,電腦顯示器,打印機,復印機和傳真機。
和只有一個情況下,奇怪的行為實際上是報告給管理人員。
收集的信息包括員工目錄、客戶信息、財務數據、訪問和登錄憑證和機密文件。
成功率不同基于辦公室的布局,和什么類型的工作進行,6表示。
例如,開放式辦公室使研究人員更容易收集信息相比私人辦公室或隔間。
相關領域客戶服務、通信和銷售管理也更脆弱,法律和會計和金融是最脆弱的。
它幫助臺和數據中心操作下降大約在中間,灰鴿子遠程控制軟件。
五個辦事處的人員能夠得到一無所有都是研發部門。
這項研究是由3 m,研究人員觀察的事情之一是電腦顯示器屏幕隱私是否產生影響。
說:“這犯了一個小的差別,6。“很難看到在屏幕上。”
除了屏風,其他因素產生了明顯的影響的信息收集清潔辦公桌政策、標準化文檔分解策略,可疑報告流程和強制培訓和意識。
6承認,研究人員有更多的時間在辦公室比犯罪在虛假的存在可能。
“如果你是一個花交貨或披薩外賣的家伙,你可能會移動的很快,”他說。
然而,他補充說,在大約一半的辦公室,發現了第一塊敏感信息在前15分鐘。
此外,根據不同的借口,黑客可能會有更多的時間在辦公室,一個惡意的內幕將世界上所有的時間。
這個故事,“低科技的視覺黑客成功十之八九”最初公布的方案。 |
|