私がIT管理者だったとき、私は緊急のサービスリクエストを提出してその日に出発する人々と頻繁に対処することができました。幸いなことに、私は彼らがそこにいなかった間に彼らの問題を解決することができました。なぜ?彼らのパスワードは、これらの見つけやすい場所の1つにある机のどこかにありました。
キーボードの下。これはかなり一般的なものであり、誰かのパスワードを見つける必要がある場合(または頻繁に使用されているが覚えていないパスワードを書き留める必要がある場合に避ける最初の場所の1つ)、最初に見る場所の1つです。犯罪者は、キーボードトレイのポストイット、またはキーボードが住んでいる場所の下に置いておきます。他の人は、ポストイットをキーボードの下側に取り付け、そこに隠れた方が良いと考えています。どちらの場合も、キーボードの下にあるものにパスワードが付いていることは確かです。
電話の下。驚くべき数の人々は、パスワードをデスクの電話またはそのレシーバーの下側に留めておきます。通常、ここにパスワードを置いた人は、彼らは賢くてステルスだと思っていますが、実際には、携帯電話の下側に黄色のポストメモをテープで留めるだけで、「ここでパスワード!」と叫びます。
マウスパッドの下。これは、パスワードをキーボードの下に置きたくない人にとって、もう1つの一般的な隠れ場所です。彼らは通常、マウスパッドの下にユーザー名とパスワードが付いた数枚の紙をマウスパッドの下にスライドさせ、忘れたときにそれらを参照するか、パスワードの有効期限が切れたときにそれらを更新します。
モニター上。これは、「隠れた場所」ではありません。それは、ほとんど機能しない「あいまいさを介したセキュリティ」テクニックの1つであるためです。ほとんどの場合、他の数十人のポストITをモニターに保管している人が練習することが多く、この手法は、人のコンピューターに物理的にアクセスできるようになったらすぐに移動するのが簡単です。その上、モニター上のポストイットをちらっと見て、「u:何か/p:何か他のもの」を持っているものを見つけるのはそれほど難しくありません。
上部の引き出しに。短いキュービクルを備えたオープンオフィスで働いているほとんどの人は、机の引き出しをロックする傾向がありますが、私が自分のオフィスを持っているか、半挿入されたキュービクルを持っていた私が仕事をしていた同僚は、ほとんど常に机の引き出しをロック解除したままにしていました。私が彼らのオフィスを訪問するとき、彼らのユーザー名とパスワードのマスターリストは、ほとんど常に紙の断片またはポストイットの厚いスタックの上部に、通常は平易な視界にありました。
机の下。多くの役員労働者がパスワードを隠す最も不穏に一般的なスポットの1つは、最も簡単に見つけるものの1つです。机の表面のすぐ下です。デスクに座ってデスクトップの真下に手を置くだけで、そこにさらに別のポストメモが添付されることがよくあります。これを行うほとんどの人は、そのようなことを見たり気づいたりすることは誰も机の下にいないという仮定の下で動作します。デスクトップの後ろからイーサネットケーブルを緩めたときに電話をかけたIT管理者またはヘルプデスク技術を除いて。
このリストは網羅的ではありません。フィールド技術者として時間を費やした人やオフィスのIT管理者は、ユーザーが望んでいたよりも簡単に見つけるのが簡単な奇妙な場所にパスワードを残すことが多いことを教えてくれます。
多くのオフィスでは、ログイン情報が搭載されたポストイットノートと紙のスクラップの最も一般的な隠れ場所は、オフィスの家具とオフィスのレイアウトによって異なります。たとえば、キュービクルがほとんどのユーザーのモニターでキャビネットが低い場合、それらのキャビネットの内側にパスワードを保持している人が少数になることが期待できます。私は椅子の底にポストイットのメモをかける人を知っていました。彼女がある朝到着して同僚が隣のオフィスでの即興会議のために椅子を借りたのを見つけたとき、彼女は生き生きとしていました。
だからどこにすべきパスワードを保存しますか?
これらの場所のいずれかにパスワードを保持している場合は、手遅れになる前に今すぐ停止してください。 IT管理者がコンピューターの問題を修正するために立ち寄るとき、IT管理者の生活を少し楽にしているかもしれませんが、彼らはあなたがその過程であなたの組織のセキュリティを犠牲にしていることを十分に知っています。今はのようなサービスを提供する良い時期ですラストパス、ダッシュレーン、アプリのような1password、またはの1つこれらの素晴らしい選択肢試してみると、1つのパスワードを覚えてから、他のサービスに使用するパスワードをミックスすることができます。あなたがそれにいる間、あなたがいることを確認してください優れた強力なパスワードを使用します。
パスワードを紙に保存する必要がある場合は、ラストパスまたは1Passwordボールトのマスターパスワードだけでも、ウォレットのようにあなたの人のどこかに置いてください。あなたはすでにあなたの財布を安全に保つ方法を知っています、そしてあなたの財布が欠けているならば、あなたはそれがなくなったことをかなりすぐに知るでしょう(あなたの机の下のポスト・ノートとは異なります。)。
ポストイットや机の上のノートブックにパスワードを保持するオフィスワーカーを知っていますか?セキュリティを損なうことなく、パスワードをpr索好きな目から安全に保つにはどうすればよいですか?コメントのヒントを共有してください。
写真byフアン・マルティネス。
この投稿はの一部ですスパイウィーク、ライフハッカーのシリーズで、毎日の問題を即興で即興する方法を調べます。もっと欲しい?私たちをチェックしてくださいスパイウィークタグページ。