资安专家指出,WeWork 共用工作空间提供的 Wi-Fi 十分不安全,不但使用非常容易猜到的密码,这套密码竟然在全球各地的 WeWork 办公空间均可使用。
WeWork 是最近声量很高的跨国共享工作空间服务商,最近高调申请股票挂牌上市,然而被资安专家指出其办公空间提供的无线网络,存有各种安全问题。
首先,在美国与全球各处一共 528 个 WeWork 办公空间提供的 Wi-Fi,竟然使用非常容易猜测的密码来进行保护,而且各办公空间的 Wi-Fi SSID 名称与密码都完全相同。
其次,WeWork 的 Wi-Fi 没有使用更严密的加密协定,仅使用非常容易破解的 WPA2 个人版;密码更是长久未曾更换。这使得任何曾经租用过 WeWork 空间或知道密码的人,都能轻松进入其无线网络,对网络中的其他电脑发动中间人攻击,或是以相同的 SSID 与密码诱拐用户连进其自行设定的无线网络。