È accettabile fare un test di sicurezza sul WiFi aperto di un'azienda prima di un colloquio?
Sono stato invitato a un colloquio per una posizione IT in un'organizzazione chiamata XYZ.
Mentre aspettavo nell'atrio, ho trovato una rete WiFi aperta chiamata XYZ. Mi sono collegato ad essa e sono stato accolto da una pagina web che richiedeva un nome utente e una password. Ho eseguito una scansione dei dispositivi collegati utilizzando Fing (un'applicazione su Android) e ho scoperto che ci sono alcuni portatili con i nomi XYZ-HR-1 e XYZ-FN-1.
Nell'intervista ho detto loro che, poiché la mia posizione comporta alcuni aspetti di sicurezza, ho scoperto che la rete aperta è una vulnerabilità di sicurezza nella loro rete.
Il responsabile IT è rimasto impressionato, ma il rappresentante delle Risorse Umane non lo è stato, e ha agito in modo difensivo dicendo che non sono ancora stato assunto per verificare la sicurezza della loro rete. Ho detto loro che si tratta di un problema serio e che non dovevano aspettare fino a quando io o chiunque altro non fossi stato assunto.
Ho fatto bene a dire loro che l'ho fatto? Ho ucciso le mie possibilità con loro? Dovrei farlo di nuovo con altre opportunità di lavoro (se qualcosa viene scoperto per caso)? Come posso ottenere un vantaggio nel colloquio con questo tipo di informazioni?