"Trust RDP финансирует"

Именно с такой фразы в личку ко мне зашел один из подписчиков. Ситуация, действительно, выглядит максимально сюрреалистично.

Рассказываю со слов и согласия подписчика.

Он давно работает с Trust RDP. Иногда возникают ситуации, когда нужно заменить активные кабы. Казалось бы, стандартная практика: каб отключается от текущей команды, разлогинивается — и передается новому пользователю.

Но вот где начинается интересное. Оказывается, при передаче старого каба:

Пароль не меняется. 2FA остаётся привязанным к антику профиля.

То есть любой, у кого остался доступ к профилю каба, может спокойно зайти на аккаунт, который уже активно заливает трафик другая команда, и... ну, вы поняли — наделать делов.

*Ни в коем случае не призываю так делать. Но и ребятам из траста стоит задуматься над ситуацией..