安全動態(tài)

WeWork打印管理賬號被曝使用了非常簡單的密碼

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2020-11-03    瀏覽次數(shù):
 

信息來源:Cnbeta

被諸多 WeWork 員工用于訪問打印機設(shè)置的共享賬戶使用了非常簡單的密碼,以至于他們的客戶都猜出來了。在倫敦 WeWork 辦公的 Jake Elsley 表示之所以能發(fā)現(xiàn)這個密碼,是因為他所在地區(qū)的 WeWork 員工在辦公之后沒有及時登出而發(fā)現(xiàn)的。

像 Elsley 這樣的客戶會被分配到一個七位數(shù)的用戶名稱和四位數(shù)的密碼,用于在 WeWrok 辦公場所打印密碼。但是,WeWork 的員工所使用的用戶名稱是“9999”四位數(shù),然后 Elsley 猜測使用了和用戶名稱相同的密碼,隨后他們成功以 9999 作為賬號和密碼登錄。

WeWork 社區(qū)經(jīng)理使用“9999”賬號來監(jiān)管每個地區(qū)的每日打印情況,不過想要訪問這些打印的文檔,需要使用客戶賬號。Elsley 說,“9999”帳戶看不到文件名以外的文檔內(nèi)容,但是登錄到 WeWork 打印管理終端,允許將這個打印任務(wù)分配給該網(wǎng)絡(luò)內(nèi)的其他 WeWork 打印機。

WeWork 發(fā)言人 Colin Hart 說:“WeWork 致力于保護我們的成員和員工的隱私和安全。我們立即對這一潛在問題進行了調(diào)查,并采取了措施解決任何問題。我們還將將所有打印功能升級為一流的安全性和體驗解決方案,歷時數(shù)月,即將結(jié)束。我們預(yù)計該過程將在未來幾周內(nèi)完成?!?


 
 

上一篇:支付清算協(xié)會發(fā)布風(fēng)險提示:ATM終端取現(xiàn)受到新威脅

下一篇:2020年11月03日聚銘安全速遞