专栏名称: 安全学习那些事儿
网络安全学习圈子那些事儿,共享交流学习披露个人公众号欢迎投稿合作!
目录
相关文章推荐
龙视新闻联播  ·  微信将迎重大更新! ·  10 小时前  
龙视新闻联播  ·  微信将迎重大更新! ·  10 小时前  
计算机与网络安全  ·  2025年攻防演练必修高危漏洞合集 ·  2 天前  
安全学习那些事儿  ·  《华盛顿邮报》遭网络攻击 多名记者邮箱遭入侵 ·  2 天前  
安全学习那些事儿  ·  《华盛顿邮报》遭网络攻击 多名记者邮箱遭入侵 ·  2 天前  
黑龙江省司法厅  ·  全省政法系统唯一!!!省司法厅这个案例入选2 ... ·  2 天前  
云头版  ·  6563万元算力大单,运营商机会来了! ·  2 天前  
云头版  ·  6563万元算力大单,运营商机会来了! ·  2 天前  
51好读  ›  专栏  ›  安全学习那些事儿

员工监控应用WorkComposer泄露2100万张截图 含内部聊天、秘钥、机密文档

安全学习那些事儿  · 公众号  · 互联网安全  · 2025-05-01 07:00

主要观点总结

文章描述了关于WorkComposer职场监控应用的重大隐私泄露事件。这款应用被用于监视员工屏幕以评估工作效率,但存储的图像数据在亚马逊S3存储桶中未受保护,导致超过2100万张敏感截图被泄露到公开网络。泄露的数据包括电子邮件、内部聊天、机密业务文档等敏感信息。

关键观点总结

关键观点1: 隐私泄露事件概述

WorkComposer是一款职场监控应用,旨在通过记录员工活动和定期拍摄屏幕截图来跟踪工作效率。然而,由于存储在未受保护的亚马逊S3存储桶中,导致超过2100万张敏感截图被泄露到公开网络。

关键观点2: 泄露数据的敏感性

泄露的数据包括来自员工设备的数百万张截图,这些截图可能会暴露电子邮件、内部聊天和机密业务文档。此外,还可能包含登录页面、凭证、API密钥和其他敏感信息。

关键观点3: 监控工具的风险

此次泄露事件表明,当忽视基本安全意识时,职场监控工具的设置会变得非常危险。这种类型的信息泄露可能使日常的工作活动成为网络罪犯的目标。

关键观点4: WorkComposer的应用和营销手段

WorkComposer是潜入现代工作文化中的众多实时跟踪工具之一。该软件会记录击键次数、跟踪在应用程序上花费的时间,并拍摄桌面截图以评估工作效率。然而,此次事件提醒用户和公司,在使用此类工具时需加强安全意识。


正文

请到「今天看啥」查看全文


这款应用旨在通过记录活动和定期拍摄员工屏幕的截图来跟踪工作效率,但却在一个未受保护的亚马逊S3存储桶中暴露了超过2100万张图像,实时展示了员工们如何度过他们的每一天。







请到「今天看啥」查看全文