员工监控应用泄露2100万张截图,暴露敏感信息引发安全担忧
一家员工监控公司泄露了超过2100万张电脑截图 随着数字工具的发展,越来越多的公司开始对员工进行密切监控,但这种做法也带来了风险。近日,网络安全研究机构Cybernews报告称,全球与WorkComposer合作的20多万家公司中,有2100多万张员工电脑截图被意外泄露至一个未受保护的Amazon S3存储桶中。WorkComposer是一款实时监控员工计算机活动的应用,每3到5分钟会自动截取一次屏幕画面。这些泄露的图片可能包含敏感内容,如内部沟通记录、登录信息和个人资料,使员工面临身份盗窃和欺诈等风险。 目前尚不清楚具体有多少公司或员工受到了此次泄露的影响。根据Cybernews的研究,这些截图详细记录了员工的工作流程,暴露了他们日常工作的各个细节。Cybernews在发现这一漏洞后立即联系了WorkComposer,后者已采取措施确保数据安全。然而,WorkComposer并未对媒体Gizmodo的置评请求作出回应。 WorkComposer提供的服务不仅包括屏幕截图监控,还有工作时间管理(包括休息时间)和网页跟踪等。在其官网上,该公司声称其目的是“帮助人们停止浪费生命于分心之事,完成对自己真正重要的事情。”然而,这一说法引发了不少争议。一方面,数据泄露本身就是一种严重的分心;另一方面,意识到自己正被监视本身也会对员工的心理健康产生负面影响。 此前,美国心理学协会在2023年的一项调查中发现,56%的受数字监控的员工表示感到紧张或有压力,而非受监控行的员工比例为40%。消费者权益组织Public Citizen也指出,员工监控可能增加错误率,并迫使员工过分关注量化行为指标,而这些指标对完成工作任务未必有必要。 尽管工作场所监控并非新鲜事,但这次WorkComposer的数据泄露再次引发了对现代监控技术后果的深刻反思。当前,美国在州和联邦层面都缺乏足够的法规来保护员工免受过度监控。大多数情况下,公司可以自行决定监控员工的程度。然而,难以想象一家公司会有足够的正当理由去剥夺员工的隐私和自主权。 业内人士对此表达了担忧。认为WorkComposer此次事故不仅暴露出技术上的漏洞,更反映了公司在处理员工监控时存在的重大问题。这种全面的监控模式,即使在合法授权的情况下,也可能对员工造成不可忽视的心理负担,降低工作效率。WorkComposer作为行业领军企业之一,此事件对整个行业的健康发展都带来了警示意义。