Неотдавна британската консултантска компания NTA Monitor направи тест по социален инженеринг, за да провери доколко организациите са готови за хитри атаки на сигурността. Специално подготвен човек успя лесно да влезе в сградата на една корпорация през задната врата, оставена отворена за удобство на пушачите.
След като получи достъп до вътрешните помещения, той лесно се добра до една конферентна зала, блъфирайки че е изпратен от ИТ отдела, разкрива theregister.co.uk. Дори без да има пропуск, „агентът“ не срещна затруднения и успя да включи своя лаптоп към корпоративната мрежа за VoIP през точка за достъп през телефон.
Когато се коментира сигурност на информацията в корпоративни и Интернет мрежи, изразът „отворена задна врата“ обикновено има смисъл на уязвимо място в сигурността. В случая с направения от NTA Monitor тест, задната врата на компанията под прицел е била буквално отворена, за да могат пушачите бързо да излизат за по цигара.
Злонамерен посетител може лесно да влезе през тази врата и с помощта на методите на социалния инженеринг да проникне в зони с ограничен достъп и да се сдобие с поверителна информация, особено когато няма строга пропускателна система за персонала и посетителите.
Забраната за тютюнопушенето във всички вътрешни обществени места във Великобритания ще влезе в сила от юли 2007 г. В много други европейски страни като Испания, например, ограниченията за пушене на работното място вече се прилагат.