Привет Расскажу такую историю о своей личной социальной дыре в корпоративной почте Google: На работе наша электронная почта основана на Google Apps для бизнеса.
Там же привязан фирменный домен.
То есть работаем как бы с гугл почтой, но в левом углу фирменный логотип.
Я подключил свой рабочий адрес по POP3/SMTP к личной почте Google, чтобы можно было работать из дома и все письма приходили в одно место.
Прошло время и я уволился.
Нужно было закончить некоторые рабочие разговоры - я закончил их не дома, а с рабочего адреса.
И вот, когда я зашёл в настройки личной почты Google, чтобы добавить туда новый рабочий адрес, каково же было моё удивление, когда я увидел жутчайшее красное оповещение о том, что моя старая рабочая почта не получала и не отправляла письма вот уже как 2 недели из-за невозможность входа в систему! Пошёл смотреть подробности: действительно, роботы не врут, попытки входа происходят каждый час, AUTHERROR всё время.
И тут меня осенило, что наш гениальный админ с моей старой работы вместо того, чтобы стереть мой аккаунт, просто поменял на нем пароль, в надежде найти мою переписку с конкурентами, фотографии моей обнаженной жены, детей и домашних животных.
А Google, видимо, решил, что админ дурак и его не следует воспринимать всерьез, и продолжает предоставлять мне полный доступ к моему аккаунту по POP3/SMTP. Как вам это, дорогие? Я, конечно, понимаю, что человеческая глупость бесконечна, и Google не может всего предусмотреть.
Но дыра всё равно есть, в основном социальная, но, как говорится, доступ всё равно открыт ;) ps: Решил немного добавить для ясности: теоретически это было бы возможно по явной просьбе админа, чтобы я какое-то время имел доступ к своему аккаунту.
Но почему он тогда без предупреждения сменил пароль? Именно так, чтобы у меня не было доступа.
Вот тут-то и возникает ошибка.
Теги: #google apps #google apps #google mail #полный доступ #когда админ родственник начальника #информационная безопасность
-
Маршрутизатор Netgear Не Работает С Iphone
19 Oct, 24 -
Понимание Esim (+Интервью С Экспертом)
19 Oct, 24 -
Межсайтовая Авторизация 2
19 Oct, 24