一个中国企业的网络管理员曾经做过测试,向内网中30000名员工发送邮件,内容非常简单:
我是管理员,我需要你的账号和密码。
结果,有600多名员工不问青红皂白就直接把密码发来,这其中包括副总裁,秘书,高级总监。可想而知,如果这个邮件是黑客发的钓鱼邮件,企业将会沦陷。
然而,很多企业连这个水准都没有达到。因为对于企业邮箱,员工一般会使用比较简单的密码,也就是“123456”这类弱密码。
根据 360 发布的报告,攻击者只需要掌握十个最常用的密码,就能用它们打开全国十分之一的企业邮箱。而很多企业并没有对密码尝试次数做基本的限制,也就是说黑客可以在一天时间内用成百上千的密码来尝试登录你的邮箱,直到成功为止。
对于企业 CEO 来说,就算他能呼风唤雨,也很难让手下的所有员工使用用数字字母混排的强密码。就算使用了强密码,也很难保证员工这些通用的密码不会在其他的电商、交友平台被泄露。
正是这些看上去无伤大雅的密码习惯,让员工把企业推到了作死的地步。