Los empleados de WeWork utilizaron una contraseña de impresora alarmantemente insegura

Los empleados de WeWork utilizaron una contraseña de impresora alarmantemente insegura

Los empleados de WeWork utilizaron una contraseña de impresora alarmantemente insegura

Una cuenta de usuario compartida utilizada por los trabajadores de WeWork para usar las opciones de la impresora, así como las tareas de impresión, tenía una contraseña notablemente fácil, extremadamente fácil que una persona la adivinara.

Jake Elsley, que trabaja en WeWork en Londres, dijo que descubrió la cuenta de usuario después de que un trabajador de WeWork en la ubicación de su dejó la cuenta iniciada por error.

Los clientes de WeWork como Elsley normalmente tienen asignado un nombre de usuario de siete dígitos y un código de acceso de cuatro dígitos empleado para imprimir documentos en los lugares de WeWork. Sin embargo, el nombre de usuario de la cuenta utilizada por los trabajadores de WeWork tenía solo cuatro dígitos: “9999”. Elsley le dijo a TechCrunch que adivinó la contraseña ya que era exactamente la misma que el nombre de usuario. (“9999” se posiciona como probablemente la contraseña más común que se usa en estos días, lo que la hace muy insegura).

LEER MÁS SOBRE CRUNCH EXTRA
La forma de reaccionar ante una filtración de información
La mejor forma de decodificar un aviso de violación de datos
La forma en que no debe manejar su violación de información
Navegar por el desencriptado de esta semana

La cuenta “9999” es utilizada y compartida entre los gerentes de grupo de WeWork, quienes supervisan las actividades diarias en cada lugar, para imprimir documentos para los invitados que no tienen usuarios para imprimir por sí mismos. La cuenta no se puede utilizar para acceder a trabajos de impresión enviados a otras cuentas de clientes.

Elsley creía que la cuenta “9999” no podía notar los elementos en los archivos más allá de los nombres de archivo, pero que iniciar sesión en el portal web de impresión de WeWork podría permitirle emitir trabajos de impresión inminentes de otras personas entregados a la cuenta “9999” del otra impresora WeWork en el sistema.

El portal web de impresión solo se puede ver en las redes Wi Fi de WeWork, dijo Elsley, pero consiste en el sistema Wi Fi gratuito para visitantes que no posee una contraseña, luego el sistema Wi Fi principal de WeWork, que todavía utiliza una contraseña que ha circulado ampliamente. En la red.

Elsley se acercó a TechCrunch para interrogarnos y alertar a la organización sobre la contraseña insegura.

“WeWork se dedica a salvaguardar la privacidad y la protección de nuestros participantes y empleados”, dijo el portavoz de WeWork, Colin Hart. “Inmediatamente iniciamos una investigación sobre este posible problema y luego tomamos medidas para solucionar algunos problemas. Además, nos estamos acercando a la conclusión de una práctica de varios meses para actualizar todas nuestras funciones de impresión a la mejor seguridad de su clase. como remedio especializado. Esperamos que este procedimiento esté terminado en las próximas semanas “.

WeWork confirmó que desde entonces transformó la contraseña en la cuenta de usuario “9999”.

About the author

Fernando administrator

Leave a Reply