"Trust RDP финансирует"
Именно с такой фразы в личку ко мне зашел один из подписчиков. Ситуация, действительно, выглядит максимально сюрреалистично.
Рассказываю со слов и согласия подписчика.
Он давно работает с Trust RDP. Иногда возникают ситуации, когда нужно заменить активные кабы. Казалось бы, стандартная практика: каб отключается от текущей команды, разлогинивается — и передается новому пользователю.
Но вот где начинается интересное. Оказывается, при передаче старого каба:
Пароль не меняется. 2FA остаётся привязанным к антику профиля.
То есть любой, у кого остался доступ к профилю каба, может спокойно зайти на аккаунт, который уже активно заливает трафик другая команда, и... ну, вы поняли — наделать делов.
*Ни в коем случае не призываю так делать. Но и ребятам из траста стоит задуматься над ситуацией..