Is het acceptabel om een veiligheidstest te doen op de open WiFi van een bedrijf voor een interview?
Ik werd uitgenodigd voor een interview voor een IT-functie in een organisatie genaamd XYZ.
Terwijl ik in de lobby wachtte, vond ik een open WiFi-netwerk genaamd XYZ. Ik werd er op aangesloten en werd begroet met een webpagina met de vraag naar een gebruikersnaam en een wachtwoord. Ik deed een scan van de aangesloten apparaten met behulp van Fing (een app op android) en ontdekte dat er enkele laptops zijn met de namen XYZ-HR-1 en XYZ-FN-1.
In het interview vertelde ik hen dat aangezien mijn functie een aantal beveiligingsaspecten met zich meebrengt, ik vond dat het open netwerk een beveiligingslek in hun netwerk is.
De IT-manager was onder de indruk, maar de HR-vertegenwoordiger niet, en handelde defensief en zei dat ik nog niet ben ingehuurd om hun netwerkbeveiliging te controleren. Ik vertelde hen dat dit een serieus probleem is en dat ze niet moeten wachten tot ik of iemand anders is ingehuurd.
Had ik gelijk toen ik hen vertelde dat ik dat heb gedaan? Heb ik mijn kansen bij hen gedood? Moet ik het weer doen met andere vacatures (als er per ongeluk iets wordt ontdekt)? Hoe kan ik met dit soort informatie een voorsprong krijgen in het sollicitatiegesprek?