Taloussanomat
Lue uutinen mobiilisivustolla
Ammattilainenkin menee helppoon

Suklaapatukalla saa yhä salasanoja

17.4.2007 14:12 (päivitetty 14:20) Infosecurity Europe tutki, miten helposti työkoneen salasanan saa toimistotyöntekijältä. Helposti, kävi ilmi. Yllättävän helposti salasanan saa urkituksi it-ammattilaiseltakin.

Peräti 64 prosenttia kyselyyn vastanneista sanoi antavansa työkoneensa salasanan, jos palkintona on suklaapatukka ja viehättävä hymy.

Täsmälleen samaa kokeiltiin kolme vuotta sitten. Tuolloin tulokset olivat vielä huonompia kuin nyt, mutta ero on hyvin pieni; oppi ei ilmeisesti ole mennyt perille, tai sitten siitä ei piitata.

Kysely tehtiin lontoolaisella juna-asemalla. Siihen osallistui 300 toimistotyötekijää.

Toisessa, it-ammattilaisille tietoturvatapahtumassa tehdyssä tutkimuksessa paljastui The Registerin mukaan, että osaajakin haksahtaa.

Ammattilaisilta kysyttiin ensin, tietävätkö he kaikkein yleisimmin käytetyn salasanan. Sitten heiltä kysyttiin heidän omaa salasanaansa. It-väestäkin peräti 22 prosenttia paljasti tässä vaiheessa oman salasanansa.

Niistäkin it-ammattilaisista, jotka ensin kieltäytyivät paljastamasta salasanaansa, hämmästyttävän moni meni vipuun sosiaalisen hakkeroinnin (social engineering) avulla. Jopa 42 prosenttia it-ammattilaisista tuli paljastaneeksi salasanansa, kun heiltä urkittiin, perustuuko se esimerkiksi heidän lapsensa nimeen tai lempijalkapallojoukkueeseen.

Vastaajista 71 sanoi vaihtavansa salasanaansa kuukausittain. Tosin melkein puolet ilmoitti käyttävänsä samaa salasanaa myös henkilökohtaisiin tarpeisiinsa, kuten verkkopankkiin ja -ostoksiin.

Keskimäärin vastaajilla oli työhön liittyviä salasanoja viisi.

Viidesosa vastaajista sanoi, että heidän organisaatiossaan ei enää käytetä salasanoja, vaan esimerkiksi biometristä tunnistautumista.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kommentit (17)

Huono 0
hah, kyllä minäkin olisin voinut keksiä "salasanani" juuri sillä paikalla missä saisin sen hymyn ja suklaapatukan.

tutkimus on juuri sellainen miltä se kuulostaakin.. eli vitsi, älkää sitä tosissanne ottako.
Janne Granström
Huono 0
Pitäisikö Fazer laittaa jonkinlaiseen SuoPoliisin ja sisäministeriön erikoistarkkailuun? Jos niiltä ostaa koko laatikon namia, niin joutuu välittömästi terrorismista epäiltyjen listalle, kun voi kiertää lahjomassa ja social ingengöreilemässä?
Suklaahiiri
Huono 0
Infosecurity Europe tutki, miten helposti työkoneen salasanan saa toimistotyöntekijältä. Helposti, kävi ilmi. Yllättävän helposti salasanan saa urkituksi it-ammattilaiseltakin.
Digitoday
Huono 0
Tosissaan..tosissaan. Pelkällä hymyllä ja patukalla. No minusta, kuitenkin aika yllättävä tulos. Mutta ihmekkös tuo jos päivässä naputtaa useamman kerran, salakalan taroitus hämärtyy. Toimikorttikirjautuminen rules. Mietitään vähän pitempään, ennenkuin annetaan kortti Oli kuinka maira hymy tai isoa patukkaa tarjolla.
JapanRambo
Huono 0
Mun salasanani on tällä hetkellä "5pringT1me". Ensi viikon maanantaina vaihdan sen muotoon "L0maC0me5".

Nyt kaikki tietää ne - entä sitten?
Jaska
Huono 0
Yksi salasanoistani on qwerty1

Kuinka moni muu omistaa saman?

Enimmäkseen käytän samaa salasanaa lähes kaikkialla..
En kuitenkaan tuota.

minä
Huono 0
Oikeasti kuinka paljon on väliä jonkun perusduunarin salasanalla? Useimmiten sen peruskäyttäjän oikeudet on kuitenkin rajattu niin, että niillä ei pääse tekemään mitään vahinkoa missään yrityksessä. Nämä ict-hemmot on sitten tietenkin asia erikseen... Tuntuu vain hölmöltä, että joku hirveä db-admin tulee kyselemään, että miten tämä hiiri saadaan koneeseen asennettua.. Siitä voi sitten ottaa johtopäätöksensä. Tyhmästä päästä kärsii koko...
nestori
Huono 0
Oon luultavasti tehny sulle jollekin privahubille accountin. Kuulosti liiankin tutulta tuo sinun salasana.
JepJep
Huono 0
Käyttämiäni salasanoja:
- P1mp3ro
- P1mpp1
- Tuh3ro
- Nänn1t
- T1ss1t
Salaaja
Huono 0
Toki noin, mutta vaikka käyttöoikeudet onkin rajattu itse yrityksen verkossa, niin sitten on ne sovellukset mitä kukin tarvitsee työssään. Niissä onkin jo sellaista tavaraa ettei ihan kaikkien kuulu niillä päästä temuamaan. Mutta tuo on totta että tyhmästä päästä kärsiii koko....
moe
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Elcoteqin tappio keveni loppuvuonna

11.02.2009 Elektroniikan sopimusvalmistaja Elcoteqin tappio keveni viimeisellä vuosineljänneksellä vuotta aiempaan verrattuna.

.