Skræmmende socialt eksperiment: Så mange benytter 'glemte' USB-nøgler fra gaden

En it-organisation har plantet 200 USB-nøgler på gader og stræder. Herefter har rigtig mange samlet nøglerne op og handlet stærkt uansvarligt, hvilket dog langtfra er den eneste øjenåbner i sikkerhedsundersøgelsen.

Tag 200 USB-nøgler.

Læg dem tilfældige steder i tæt trafikerede områder, og observer så, om disse USB-nøgler med potentielt farlig malware bliver stukket i computere.

Sådan har den amerikanske it-industriorganisation CompTIA tænkt, inden den plantede 200 USB-nøgler i amerikanske storbyer som Chicago, San Francisco, Washinton D.C. og Cleveland.

Resultat: Knap 20 procent af USB-nøglerne blev samlet op og derefter proppet i en computer.

Også selv om der var en reel, overhængende sikkerhedsfare for, at de fremmede USB-nøgler kunne inficere de nysgerrige sjæles computerudstyr med alskens dårligdomme.

Herefter fortsatte flere med at åbne tekstdokumenter på USB-nøglerne, klikke på ejendommelige links og i det hele taget se stort på alle gængse sikkerhedstips i omgangen med de fremmede USB-nøgler, der i værste fald kunne have kompromitteret deres maskiner til ukendelighed.

Det skriver Computerworlds amerikanske modermagasin om et socialt eksperiment, der er blevet udført i USA i slutningen af 2015 på vegne af CompTIA.

Flere øjenåbnere i undersøgelsen
Sideløbende med USB-forsøget har CompTIA også undersøgt 1.200 folks generelle sikkerheds-opførsel, og resultaterne kan nok få et øjenbryn eller to til at løfte sig på en sikkerhedsansvarlig i erhvervslivet.

For 94 procent kobler sig jævnligt på offentlige WiFI-netværk, selvom disse udgør en sikkerhedsrisiko i form af phishing-angreb.

Det kan du læse mere om her: Beskyt dig bedre: Sådan undgår du at blive ramt af WiFi-phishing

At 69 procent udfører arbejdsrelaterede opgaver på de offentlige WiFI-opkoblinger gør ikke ligefrem sagen bedre.

CompTIA-undersøgelsen viste også, at godt en tredjedel af de 1.200 undersøgte personer genbruger deres arbejds-password til privatbrug, mens to ud af tre personer benytter deres arbejdstelefon til private gøremål.

Begge dele er ikke ligefrem en adfærd, der øger sikkerheden hos deres arbejdsgivere, ligesom det heller ikke er superbetryggende, at 37 procent kun skifter deres password en gang om året.

Du er det svageste led
På grund af den noget sløsede omgang med god sikkerhedsskik kan det måske heller ikke overraske, at CompTIA-undersøgelsen viste, at 27 procent af alle teenagere har fået hacket deres personlige informationer.

Denne procentsats ligger på 19 procent for folk, der er ansat i en virksomhed.

Flere sikkerhedsfolk har ellers gennem året påpeget igen og igen, at slutbrugerne udgør en af de allerstørste sikkerhedsrisici mod virksomhedens netværk og dertilhørende fortrolige oplysninger.

Sikkerhedsfolkenes gode råd er derfor, at virksomhederne skal satse benhårdt på at få sine medarbejdere uddannet i de mest basale sikkerhedsforanstaltninger, som altid starter med den sunde fornuft.

Det kan du læse mere om her: Fejl 40 er blandt de værste sikkerheds-mareridt

Læs også:
Her er den største sikkerhedstrussel mod danske virksomheder lige nu: Har du hørt om APT?

På bare et år: Seks ud af 10 danske virksomheder ramt af it-kriminalitet


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
DS-Display A/S
Distributør af professionelt AV-udstyr, projektorer, digital signage, interaktive skærmløsninger, videokonference, storformatprint og -scan samt relateret tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Microsofts løsninger: Mod den store digitale transformation

Vi er for fuld fart i gang med den store digitale transformation, der med smarte it-systemer kommer til at ændre en meget stor del af vores processer, produktion og måde at arbejde på. På denne konference vil du kunne høre om de seneste bud på it-systemer, der i Microsoft-universet understøtter kursen mod den digitale transformation og smart it-udnyttelse.

28. februar 2017 | Læs mere


Bliv klar til EU's persondataforordning: It-opgaver, ansvar og teknologiske muligheder

EU's persondataforordning træder i kraft 25. maj 2018, og det er en stor opgave at få gjort it-setuppet i organisationerne klar. Få overblik over regler og konsekvenser for it-afdelingen og virksomhedens it-ansvarlige, samt indblik i en stribe teknologier, der kan hjælpe til at efterleve kravene.

01. marts 2017 | Læs mere


Bliv klar til EU's persondataforordning: It-opgaver, ansvar og teknologiske muligheder

EU's persondataforordning træder i kraft 25. maj 2018, og det er en stor opgave at få gjort it-setuppet i organisationerne klar. Få overblik over regler og konsekvenser for it-afdelingen og virksomhedens it-ansvarlige, samt indblik i en stribe teknologier, der kan hjælpe til at efterleve kravene.

08. marts 2017 | Læs mere





mest debaterede artikler

Computerworld
Denne programmør har fundet det perfekte våben mod Windows-svindlere og irriterende telefon-sælgere
Programmøren Roger Anderson har bygget en robothær, der bliver sendt i krig mod svindlere og irriterende telefonsælgere.
CIO
Sikkerhedsfolk: Sådan vil ransomware-plagen udvikle sig (det bliver meget værre)
Vi har kun set begyndelsen på ransomware-plagen, vurderer sikkerhedsfolk. Næste fase kan blive total nedlukning af hele fabrikker, anlæg og organisationer. Og hvad gør vi så?
Comon
Sådan installerer du Googles bil-system, Android Auto, på din smartphone
Android Auto har indtil nu krævet en bil med indbygget computer med touchskærm for at kunne fungere. Nu kan du installere systemet på din Android-telefon og benytte den som bil-computer og navigations-system. Se her, hvordan du gør.
Channelworld
Tidligere Atea-boss Claus Hougesen er færdig som direktør i 3A-it: Her er årsagen
Claus Hougesen er stoppet som administrerende direktør for 3A-it og har i stedet overladt posten til Preben Jensen, der ligeledes har en fortid hos Atea.
White paper
Stor undersøgelse: Det forventer danske it-folk på jobbet
I samarbejde med it-jobbank har Computerworld undersøgt, hvad it-folk lægger vægt på i et job. Flere end 2.000 it-folk deltog blandt Computerworlds og it-jobbanks brugere i juli og august måned 2016.