可以将您的密码告诉您公司的系统管理员吗?

信息安全 密码 密码管理
2021-09-06 05:46:53

我在一家小公司(20 名员工)担任高级软件工程师。

在我的电子邮件出现问题后,我们新聘的 IT 管理员要求我将我的用户密码写​​给我们托管公司的某个人,以帮助他们识别问题。

我不假思索地给了他我的用户密码。

30 分钟后,我意识到在我在几家公司工作的 10 年中,没有人要求我输入密码,我觉得这很奇怪。在那之后,我立即更改了密码。

是否真的需要密码,而我必须将密码告诉 IT 管理员?

我听说过管理员要求输入用户密码的故事,但仅在The Daily WTF 之类的网站上提示了这个问题。

(相关:“一位客户想告诉我他家用笔记本电脑的密码。我是否必须将他推向更复杂的替代方案?”

4个回答

简短的回答:

绝对不!
您的密码在您和您的计算机之间。
没有别人了。

不是您的老板、他的老板、系统管理员、您的银行官员、您的保险代理人、您的 ISP 支持技术人员或您的猫。好吧,如果她承诺不分享它,您可以告诉您的猫。

分享密码从来都不是很好的理由。
有很多理由不这样做。大多数情况下,因为密码是您的身份验证,一旦其他人知道它,它就无法再证明您的身份。

你的管理员想出的任何理由都是虚假的,要么是因为他是恶意的、懒惰的、被误导的,要么是无能的。
也就是说,这可能不是他的错,而是他的组织的错。不管怎样,无能、无知和懒惰比比皆是。

如果管理员或任何支持技术人员询问您的密码,正确的回答是 LAUGH。
因为他们不可能是认真的,对吧?

如果您的管理员坚持 - 向他解释您将记录与他共享您的密码......并且基于此,您将向周围发送令人讨厌的电子邮件 - 不是关于他,但您会声称它们来自他(使用您的帐户,以您的名义,使用您刚刚与他共享的密码)。当然,他无法证明他没有滥用您的密码……这就是重点。

不,再三考虑,只是不要给他你的密码。它是你的,只在你和电脑之间。

让我们尝试另一个想法:您是否愿意将一根手指给您的 IT 经理,以便他可以在您工作时修复您对建筑物的访问?

我假设答案是否定的。这同样适用于您的密码。即使您的所有服务都有一个密码(这从未发生过,即使对我来说我承认),密码也不应该与任何人共享。这是唯一可以验证自己的东西。这可能会让您不得不在 IT 支持上浪费时间,但这也可能会让您入狱很长时间。

所以,绝对:不

之前有人解释过,任何人都不应该将其密码提供给管理员(我对这一切都很好),但你应该向他的上级询问发生了什么,因为如果他问你的,他可能会问你的密码其他 18 个(第 19 个可能是他的上级),我很确定您的一些同事在任何地方都使用相同的密码。

简短的回答,如果他是管理员,他永远不需要您的密码。最坏的情况是他需要重置您的密码并给您一个新密码(您会立即更改)。

除非有一些缓解情况,否则密码/代码/短语仅供您使用。(如果管理员在您的 PC 上没有特权帐户)

我已经进入了一些工作,其中长期员工将拥有一台没有我可以在其上使用的管理员帐户的一次性机器,但即使这样,拥有用户也是一个更好的解决方案(假设他们有权限)使管理员成为他们可以使用的特权帐户。因此,即使那样,我也很难想到管理员需要您的密码的任何可行原因。得知用户没有管理权限,没有连接到域,设置它的管理员已经有 10 年没有在那里工作了,这总是令人难过的一天……

ps正如另一个答案中所说,管理员可能习惯于从他们的上级那里得到“完成”的待遇,这可能导致他们只要求输入密码。