Amazon giám sát thao tác chuột và gõ phím của nhân viên

3 năm trước 453
Động thái mới của "gã khổng lồ" thương mại điện tử cho thấy các công ty đang sử dụng nhiều công cụ hơn để kiểm soát nhân viên làm việc tại nhà, nhất là trong thời điểm Amazon đang đối mặt với nạn đánh cắp dữ liệu khách hàng ngày càng tăng. 
Theo tài liệu mật mà Vice thu được, thời gian qua Amazon đã ghi nhận nhiều trường hợp kẻ gian đóng giả nhân viên dịch vụ để truy cập vào kho dữ liệu khách hàng. Qua một lần kiểm tra gần đây, nhóm bảo mật Amazon phát hiện đến 4 trường hợp mạo danh nhân viên.
Nguy cơ xâm nhập dữ liệu càng dễ xảy ra hơn với nhân viên làm việc tại nhà. Lỗ hổng bảo mật lớn nhất của Amazon hiện giờ chính là không có cơ chế đáng tin cậy để xác thực những người làm việc từ xa, khiến công ty phải đối mặt với rủi ro tham nhũng và tội phạm cao. 
Chẳng hạn, khi nhân viên tạm rời khỏi bàn làm việc mà quên khóa máy tính, bạn cùng phòng của người đó có thể xem thông tin khách hàng trên máy, tra cứu lịch sử mua hàng của những người nổi tiếng bằng công cụ tìm kiếm nội bộ.
Chưa kể, kẻ gian có thể mua USB Rubber Ducky với giá 50 USD cho phép nhập các tổ hợp phím với tốc độ siêu nhanh. Với chiếc USB này, kẻ gian hoàn toàn có thể đánh cắp hàng nghìn bản ghi thông tin khách hàng trong vòng chưa đầy 1 giờ. Cũng có vài trường hợp tin tặc thương lượng mua lại mật khẩu tài khoản Amazon từ chính nhân viên nội bộ rồi dùng tài khoản đó để trục lợi. 
Amazon dự kiến dùng phần mềm của công ty bảo mật BehavioSec. Trên website riêng, công ty này giới thiệu về sản phẩm họ đang kinh doanh: "Sinh trắc học hành vi sử dụng các đặc điểm hành vi con người để xác thực từng cá nhân dựa trên cách họ tương tác với thiết bị và ứng dụng, thông qua thao tác chuột, nhịp gõ chữ, chuyển động chạm, vuốt màn hình hay cách họ cầm thiết bị".  
Theo thống kê, Amazon tại Ấn Độ đã xảy ra 120 vụ đánh cắp thông tin, tiếp theo là Phillippines với con số dưới 70 vụ và Mỹ với gần 40 vụ. Mục tiêu của công ty là giảm những trường hợp này xuống bằng không vào cuối năm 2022. 
Nguồn bài viết