Wifi-Sicherheitslücke bei WeWork

Wifi-Sicherheitslücke bei WeWork

ID: 1757096
(PresseBox) - Mittlerweile hat sich herumgesprochen, dass WLAN-Netzwerke in Cafés, an Flughäfen oder anderen öffentlichen Plätzen nicht unbedingt sicher sind. Wer hierüber sensible Informationen sendet, läuft Gefahr, dass diese von anderen abgefangen oder manipuliert werden. Wenn man sich hingegen in ein Firmennetzwerk einwählt, rechnet man eher nicht mit solchen Problemen. Doch wie sieht es bei Anbietern von Shared Workspace aus, wo man neben einem Schreibtisch auch die gesamte Büro-Infrastruktur inklusive WLAN mietet?

Teemu Airamo, ein Kunde des demnächst an die Börse strebenden Anbieters WeWork in Manhattan, musste leider feststellen, dass das Netzwerk seines neuen Arbeitsplatzes ähnlich unsicher ist wie ein offenes Flughafen-Netzwerk. Bereits 2015, als Airamo das Büro innerhalb des WeWork-Komplexes bezog, überprüfte er die Sicherheit des zur Verfügung gestellten WLANs ? und stellte verblüfft fest, dass er hunderte Geräte und Dokumente anderer Unternehmen im selben Bürokomplex identifizieren konnte. Natürlich meldete er seine Entdeckung direkt dem zuständigen WeWork-Manager, erhielt aber die lapidare Antwort, dass man Bescheid wisse.

Mittlerweile sind vier Jahre vergangen und es hat sich nichts geändert. Noch immer findet Airamo bei seinen regelmäßigen Sicherheitschecks des Netzwerks Finanzdaten, geschäftliche Transaktionen, Kundendatenbanken und E-Mails, aber auch vernetzte Computer, Server und sogar Kaffeemaschinen anderer WeWork-Mieter. Und es kommt noch schlimmer, denn offenbar benutzen verschiedene WeWork-Locations dasselbe WLAN-Passwort ? und das wird nicht nur an die regulären Mieter herausgegeben, sondern auch an Kurzzeitmieter, die nur einen Konferenzraum oder einen Schreibtisch für ein paar Stunden mieten. Auch Besucher erhalten dieses Passwort ohne Probleme. Potenzielle Hacker müssten also lediglich einmal einen Raum bei WeWork mieten, um sich Zugriff auf die Daten der Mieter in unterschiedlichen Locations zu verschaffen. Hinzu kommt, dass dieses Passwort als Klartext in der WeWork-App angezeigt wird und darüber hinaus nicht besonders stark ist.



In einer Stellungnahme des Unternehmens heißt es, dass WeWork die Sicherheit und Privatsphäre seiner Mitglieder ernst nehme und alles dafür tue, um sie vor digitalen und physischen Bedrohungen zu schützen. Außerdem gebe es die Möglichkeit, verschiedene Sicherheitsmaßnahmen hinzu zu buchen, wie privates VLAN oder private SSIDs. Doch das kostet extra ? eine lukrative Einnahmequelle in Zeiten, in denen Industriespionage und Hackerangriffe allgegenwärtig sind und Unternehmen große Kraftanstrengungen unternehmen, um sich zu schützen. Nutzen die Angestellten, externe Mitarbeiter oder Dienstleister allerdings einen Co-Working-Space mit derart schlechten Sicherheitsvorkehrungen in der Basisversion, ist all diese Mühe vergebens. Denn Airamo fand auch sensible Daten von externen Unternehmen, die nie Mieter von WeWork waren oder deren Dienstleistungen genutzt hatten, darunter zwei Kreditunternehmen, eine Versicherung und ein Personaldienstleister.

Dabei wäre es für WeWork eigentlich gar nicht so schwer, die Probleme zu beheben. Ähnlich wie viele Hotels es tun, könnte man das WLAN so konfigurieren, dass die einzelnen Geräte isoliert werden. So könnte man die Aktivitäten der Nutzer voreinander verbergen. Auch Firewalls würden dabei helfen, unberechtigte Scans des Netzwerks zu verhindern. Dass man nicht dieselben schwachen Passwörter an unterschiedlichen Locations nutzen sollte, versteht sich eigentlich von selbst. Stattdessen bietet WeWork Sicherheit als Zusatz-Feature an ? welches sich selbstverständlich nicht so gut verkaufen würde, wenn die Basisversion bereits ein gesundes Maß an Sicherheit böte. Teemu Airamo hat sich mit seinem Unternehmen dafür entschieden, dieses Spiel nicht mitzuspielen und sich selbst um Sicherheitsvorkehrungen bemüht. Für einige Jahre nutzte er einen VPN-Tunnel. Da dieser jedoch die Internetverbindung extrem verlangsamte, baute er einen Raspberry Pi für seine Zwecke um, bei dem die Datenströme durch eine Blockchain-ID authentifiziert werden. Für den Otto-Normal-Mieter von WeWork dürfte das allerdings ohne Hilfe nicht so einfach möglich sein. Ihnen bleibt die langsamere Verbindung über VPN oder die kostenpflichtige Buchung eines Sicherheitspakets. Sicher ist jedoch, dass jeder, der sich in einen Shared Workspace einmietet, genau darauf achten sollte, ob und wie das verwendete WLAN geschützt ist und im Bedarfsfall entsprechende Maßnahmen ergreift.

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen von 8coms Kunden effektiv vor Cyberangriffen. Es beinhaltet ein Security Information and Event Management (SIEM), Vulnerability Management sowie professionelle Penetrationstests. Zudem bietet es den Aufbau und die Integration eines Information Security Management Systems (ISMS) inklusive Zertifizierung nach gängigen Standards. Awareness-Maßnahmen, Security Trainings und ein Incident Response Management runden das Angebot ab.

8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 15 Jahren ist das Ziel von 8com, Kunden die bestmögliche Leistung zu bieten und gemeinsam ein ökonomisch sinnvolles, aber trotzdem möglichst hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.

Weitere Infos zu dieser Pressemeldung:
Unternehmensinformation / Kurzprofil:

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen von 8coms Kunden effektiv vor Cyberangriffen. Es beinhaltet ein Security Information and Event Management (SIEM), Vulnerability Management sowie professionelle Penetrationstests. Zudem bietet es den Aufbau und die Integration eines Information Security ManagementSystems (ISMS) inklusiveZertifizierung nach gängigen Standards. Awareness-Maßnahmen, Security Trainings und ein Incident Response Management runden das Angebot ab.8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 15 Jahren ist das Ziel von 8com, Kunden die bestmögliche Leistung zu bieten und gemeinsam ein ökonomisch sinnvolles, aber trotzdem möglichst hohes Informationssicherheitsniveau zu erzielen. Durchdie einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.



drucken  als PDF  Vielseitiger industrieller 4G LTE Mobilfunkrouter Zusammenführung von Signal und Leistung in einer Lösung mit den neuen kabelgebundenen Sliver-Buchsen und Kabelbaugruppen für SFF-TA-1002 von TE Connectivity
Bereitgestellt von Benutzer: PresseBox
Datum: 26.09.2019 - 13:21 Uhr
Sprache: Deutsch
News-ID 1757096
Anzahl Zeichen: 5611

Kontakt-Informationen:
Stadt:

Neustadt an der Weinstraße



Kategorie:

Information & TK



Diese Pressemitteilung wurde bisher 248 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Wifi-Sicherheitslücke bei WeWork"
steht unter der journalistisch-redaktionellen Verantwortung von

8com GmbH&Co. KG (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Schwachstellen im digitalen Tresor: Sicherheitsforscher entlarven Risiken bei Passwortmanagern ...
Wann immer man ein neues Passwort anlegen muss, steht man vor einer schwierigen Entscheidung: Etwas nehmen, das man sich auch merken kann oder ein sicheres Passwort generieren lassen, das man sich wahrscheinlich nicht merken kann. Abhilfe versprechen cloud-basierte Passwortmanager. Sie gelten gemein

Kritische Sicherheitslücke im Microsoft Configuration Manager: CISA warnt vor aktiver Ausnutzung ...
Die US-Cybersicherheitsbehörde CISA hat eine Warnung bezüglich einer kritischen Schwachstelle im Microsoft Configuration Manager (ehemals SCCM) herausgegeben. Diese als CVE-2024-43468 identifizierte Sicherheitslücke ermöglicht es Angreifern, durch das Einschleusen von bösartigen SQL-Befehlen au

Der Preis der Bequemlichkeit: Musikstreaming zwischen Massenmarkt und dem Ruf nach finanzieller Fairness ...
Die Art und Weise, wie die Gesellschaft Musik konsumiert, hat sich in der letzten Dekade radikal gewandelt. Was früher mühsam auf CDs gesammelt oder aus dem Radio aufgenommen wurde, steht heute per Knopfdruck in millionenfacher Ausführung zur Verfügung. Doch während die Nutzer von der grenzenlo


Weitere Mitteilungen von 8com GmbH&Co. KG


Vielseitiger industrieller 4G LTE Mobilfunkrouter ...
Mit dem UR55 bringt ICP Deutschland einen industriellen LTE Mobilfunkrouter auf den Markt, der ein reichhaltiges Angebot an Schnittstellen mit sich bringt. Im inneren des Routers arbeitet ein ARM Cortex A7 mit 528MHz Taktrate, vorinstalliertem 128 MB DDR3 RAM und 128MB Flash Speicher. Als Netzwerksc

Argumentieren in Stress-Situationen ...
Vom 27. - 28.11.2019 findet das Seminar ?Argumentieren in Stress-Situationen? im Haus der Technik in Essen statt. Dieses zweitägige Praxistraining dient zur Verbesserung des Argumentationsgeschicks. Außerdem lernen die Teilnehmer mit schwierigen Partnern sowie unsachlicher Dialektik gekonnt umzuge

Die Emotionen im Griff - Keep Cool ...
Vom 26. - 27.11.2019 findet das Seminar ?Die Emotionen im Griff ? Keep Cool? unter der Leitung von Herrn Dr. Helmut Fuchs im Haus der Technik in Essen statt. In Deutschland melden sich immer mehr Menschen wegen psychischer Probleme krank. Die Zahl der Krankentage hat sich innerhalb von zehn Jahren m

Das CyberPeace Institute unterstützt Opfer, die durch eskalierende Cyberspace-Konflikte geschädigt wurden ...
Die heutige Ankündigung des CyberPeace Institute, einer unabhängigen NGO, die gegründet wurde, um den zunehmenden Auswirkungen großer Cyberangriffe zu begegnen, markiert einen neuen Meilenstein in den globalen Bestrebungen, Konflikte zu deeskalieren und Frieden und Stabilität im Cyberspace


 

Werbung



Sponsoren

foodir.org The food directory für Deutschland
News zu Snacks finden Sie auf Snackeo.
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z