استفاده از keylogger برای بررسی عملکرد کارمندان

خیلی وقت ها مردم درباره حساب های آنلاین هک شده خودشان صحبت می کنند و متعجب از این که چطورحساب های بانکی و آنلاینشان هک شده است؟ شاید شما پیش خودتان فکر کنید که من همه موارد امنیتی را رعایت کرده ام، پس هیچ وقت دچار چنین مشکلاتی نخواهم شد. اما به این نکته هم توجه داشته باشید که همه افرادی که مورد حملات هکری قرار گرفته اند هم روزی از بابت امنیت اطلاعات خودشان کاملاً مطمئن بوده اند. یکی از راه هایی که هکرها رمزهای عبور شما را بدست می آوردند Keylogger ها هستند. نرم افزارها یا سخت افزارهای مخرب و خطرناکی که در واقع عصای دست یک هکر است و به کمک آن به سادگی رمز عبور فرد قربانی بدست می آید . فرض کنید شما در یک سازمان و یا محیط اداری قرار دارید و طبق روال روزانه کار خودتان ، قصد مرور نامه های شخصیتان را دارید. نام کاربری و کلمه رمز عبور خود را وارد می کنید و به مرور نامه ها و اسنادتان می پردازید. Keylogger تمامی دکمه ها و کلیدهایی که شما توسط صفحه کلیدتان زده اید را ذخیره کرده، و تمام آنها را در قالب یک فایل برای مهاجم ارسال می کند.همین سادگی شما نام کاربری و رمز عبوری که در سیستم خود زده اید را برای هکر یا مهاجم ارسال کرده اید. پس صرفاً سریع تایپ کردن رمز عبور و یا این که کسی به هنگام تایپ کردن دست شما را نبیند و یا استفاده از کلمات طولانی، امنیت شما را تأمین نمی کند. حتی برخی از هکرهای بسیار باهوش از روی صدا هم رمزهای عبور را بدست می آورند. اگر توجه کرده باشید هر کدام از کلیدهای تلفن صدای بخصوصی دارد یعنی با زدن هر دکمه شما صدای متفاوتی را می شنوید. خب در اینجا یک مهاجم با شنود کردن مکالمات تلفنی شما و به خاطر سپردن صدای کلیدهایی که شما برای درج شماره حسابتان و یا رمزتان زده اید رمز عبور شما را بدست می آورد. مثلاً 16 صدای اولی که وارده شده مربوطه به شماره حساب و بقیه هم قطعاً رمز عبور شما خواهد بود..پس باید تا حد ممکن از کلمات عبور Intricate یا سخت و دشوار استفاده کنید. اگر کمی توجه کرده باشید برای همین مورد است که هنگام خریدهای اینترنتی و یا سیستم های انتقال وجوه بانکی و اینترنتی و ... در صفحات مرورگر اینترنتی به شما پیشنهاد می شود که به جای keyboard از صفحه کلید روی خود صفحه و با کمک ماوس رمز عبورتان را وارد کنید.اما درک این واقعیت و موضوع زمانی هست که شما مشغول انتقال رقم های سنگین بین حساب های بانکی خودتان و یا ارسال نامه های سری و محرمانه سازمانی و... هستید.به همین سادگی شما نه تنها رمز عبورتان بلکه حتی تمامی اطلاعات محرمانه خود را برای مهاجم ارسال کرده اید.گاهی در ادارات و سازمان های بزرگ از این مورد برای کنترل عملکرد کارکنان هم استفاده می شود و این مورد صرفاً جنبه تهاجمی و تخریب ندارد..آیا بنظر شما این اخلاقی است که از این فناوری جهت عملکرد کارکنان استفاده گردد؟

نظرات 1 + ارسال نظر
سحر کورشی شنبه 7 تیر 1393 ساعت 08:59

این کار می تواند هم جنبه مثبت داشته باشد هم جنبه منفی.جنبه منفی به این دلیل است که اگر با استفاده از این فناوری عملکرد کارمندان مورد بررسی قرار گیرد با این که این کار جنبه تخریبی و تهاجمی ندارد این باعث می شود حریم خصوصی آنها نقض گردد.و حتی ممکن است کسی که عملکرد آنها را در شرکت چک می کند فردی درستکار نبوده باشد و از اطلاعات آنها سو استفاده کند.اما جنبه مثبت آن این است که باعث می شود که چون کارمندان احتمال می دهند که ممکن است آنها زیر نظر باشند وقت خود را به بطالت نگذرانند و به کارهای بیهوده و سایت های مختلف که خارج از حیطه کاری آنها است نپردازند.

برای نمایش آواتار خود در این وبلاگ در سایت Gravatar.com ثبت نام کنید. (راهنما)
ایمیل شما بعد از ثبت نمایش داده نخواهد شد