Oppgir passord mot sjokolade
Kvinner oppgir langt oftere passordet sitt til fremmede enn mannlige kolleger. 45 % lot seg overtale til å oppgi passordet i bytte mot en sjokolade, mot bare 10 % av mennene. Dette fremkommer i en undersøkelse utført av Infosecurity Europe blant 576 kontoransatte.
I undersøkelsen, som ble utført på gaten utenfor en T-banestasjon i London, ble sjokolade brukt som lokkemiddel for å få de kontoransatte til å fylle ut et skjema, der blant annet passordet skulle oppgis. Undersøkelsen var en del av en test for å heve bevisstheten rundt informasjonssikkerhet.
God utvikling tross alt
Undersøkelsen viser at arbeidsgivere fortsatt har en vei å gå når det gjelder opplæring av ansatte. Likevel var resultatet mye bedre enn i tidligere år.
I 2007 var hele 64 % av de spurte villige til å oppgi passordet i bytte mot en sjokolade. I år hadde gjennomsnittet sunket til 21 %.
De spurte ble også bedt om å oppgi fødselsdato som bekreftelse på at de hadde gjennomført undersøkelsen. Hele 61 % avslørte denne.
Eksponerer seg villig vekk
Et annet urovekkende moment, er at over halvparten av de spurte brukte samme passord alle steder (på jobben, i banken, på internett osv.)
– Intervjuerne våre spurte også de ansatte om navn og telefonnummer, slik at de kunne bli med i trekningen om en reise til Paris. 60 % av mennene og 62 % av kvinnene oppga slik kontaktinformasjon, sier Claire Sellick, Event Director i Infosecurity Europe.
Stjeler identiteten din
Ifølge Sellick kan slike lokkemidler koste deg dyrt. Når kriminelle først har fått tilgang til fødselsdato, navn og telefonnummer, er de langt på vei til å kunne gjennomføre et mer sofistikert angrep mot deg, som å utgi seg for å være fra banken eller telefonkompaniet og fiske etter informasjon som kan brukes til å knabbe ID-en din eller svindle deg.
Halvparten av de spurte svarte at de kjente til passordene til sine kolleger. På spørsmål om de ville oppgi sitt eget passord til noen som ringte og utga seg å være fra it-avdelingen, svarte 58 % at de ville gjøre dette.
De ble også spurt om de trodde at medarbeidere i firmaet kjente passordet til administrerende direktør. 35 % svarte at de trodde dette, og at personlige sekretærer og it-folk kanskje visste dette.
Lett å svindle
– Undersøkelsen viser at det er temmelig enkelt å få tilgang til følsomme opplysninger ved å skravle litt rundt kaffemaskinen, få en midlertidig jobb som vikar eller utgi seg for å være fra it-avdelingen, sier Sellick.
– Slike social engineering-teknikker brukes ofte av hackere som ønsker å angripe én spesifikk virksomhet, som har verdifulle data eller andre fortrinn.
De fleste bruker ett (31 %), to (31 %) eller tre (16 %) passord på jobben, mens enkelte stakkarer måtte bruke så mange som 32! Hele 43 % av de ansatte bytter sjelden eller aldri passord.
Narres av pene klær
Etter at målet med undersøkelsen ble avslørt for intervjuobjektene, var det flere som kommenterte at spørsmålsstilleren var så velkledd at de ikke ville tro det lå noe kriminelt bak.
– Dette er nettopp problemet. Uansett om kriminelle oppsøker deg på gaten eller over nettet, vil de ofte utgi seg for andre enn de egentlig er. En kriminell kan fremstå som svært presentabel.
Kilde: Pressemelding fra Infosecurity Europe
"