Exostats/Exoscan |
Nombre de tests inclus
|
29067
|
|
Tests ajoutés |
Aujourd'hui |
Ce
mois |
0 |
57 |
|
|
Près de 45% des femmes seraient prêtes à révèler leur mot de passe contre du chocolat
Par Ludovic Blin,
secuobs.com
Le 17/04/2008
Résumé : C'est le surprenant résultat d'une étude sur les mots de passes réalisée par Infosecurity Europe, révêlant que 45% des femmes contre 10% des hommes seraient sensibles à cette forme de social engineering. - Lire l'article
Comme le montrent les tests de pénétration, le moyen le plus efficace pour compromettre un système est bien souvent de se procurer le ou les mots de passe adéquats en utilisant diverses techniques ( lien & lien ) .
Parmi celles-ci, plusieurs failles « humaines », comme la propension à utiliser un mot de passe devinable, réutiliser un mot de passe pour plusieurs comptes, ou encore révèler son mot de passe à un inconnu aux intentions supposées bienveillantes.
Une étude réalisée par l'organisateur d'évènements dédiés à la sécurité Infosecurity Europe ( lien ), auprès de 576 personnes en environnement professionnel, à ainsi révélée que près de 45% des femmes interrogées dans le cadre d'une prétendue étude marketing sur de nouvelles barres chocolatées ont révélé leur mot de passe aux enquêteurs, contre 10% des hommes.
Au total, 21% des répondants auront ainsi communiqué cette information confidentielle. Par ailleurs, selon les chercheurs, environ la moitié des répondants utilisent le même mot de passe pour tous leurs comptes.
Les résultats sont cependant en amélioration par rapport à l'année dernière, ou 64% des répondants avaient révélé leur mot de passe. Si la sensibilisation s'opére lentement mais surement, il semblerait qu'il reste encore du travail de formation pour les spécialistes sécurité en entreprise qui ne devront plus oublier de prendre quelques friandises chocolatées dans leur security toolbox avant audit.
Le communiqué d'Infosecurity Europe ( lien )
- Article suivant : [Samhain FIDS multi-postes centralisé – Partie 1] Introduction et installation
- Article précédent : ProxyStrike un nouveau proxy transparent pour l'audit d'applications web
- Article suivant dans la catégorie Tendances : [Lutter contre les spams vocaux par Sysun Technologies – partie 1] Introduction à la VoIP
- Article précédent dans la catégorie Tendances : Les exploits web de plus en plus utilisés par les cybercriminels
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, windows, exploit, microsoft, réseau, attaque, vulnérabilité, système, audit, outil, virus, internet, données, linux, présentation, bluetooth, vista, metasploit, protocol, shell, scanner, réseaux, trames, téléphone, paquet, wishmaster, rootkit, engineering, sysun, https, black, mobile, noyau, téléphones, conférence, mémoire, source, scapy, google, reverse, détection, malveillant, snort, sécurise, patch |
| Mini-Tagwall de l'annuaire video : | | | | virus, spyware, vmware, firmware, security, malware, lockpicking, biometric, kernel, iphone, windows, adware, password, wimax, botnet, tutorial, phish, linux, symantec, rootkit, metasploit, knoppix, attack, network, server, virtual, internet, jailbreak, notacon, conference, exploit, hacker, backtrack, google, wireshark, defcon, openbsd, intel, ettercap, firewall, source, reprap, samsung, bastard, dialup |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, vulnérabilité, windows, vulnerability, network, attack, google, hacker, exploit, inject, internet, remote, server, mobile, malware, apple, iphone, black, patch, sécurité, virus, linux, ebook, conficker, crypt, source, intel, virtual, facebook, access, trojan, twitter, research, firefox, overflow, pirate, phish, vista, cisco, obama, office, local, opera, adobe |
| Mini-Tagwall des Tweets de la revue Twitter : | | | | security, cisco, linux, defcon, attack, releas, exploit, metasploit, firewall, vmware, server, phish, network, phishin, twitter, vulnerabi, windows, botnet, backtrack, inject, microsoft, wireshark, nessus, crypt, google, vulnerability, acking, engineering, black, source, python, iphone, social, resent, conficker, patch, clouds, hacker, complianc, podcast, virus, activex, pentest, compliance, javascript |
Poster un commentaire sur cet article:
|
|
|
|
|