March 29

Как пользователь подарил доступ к своей личной ученой записи

Всем привет! Сегодня очередной раз столкнулся с оставленным открытым аккаунтом на общей доске. Что это - невнимательность или незнание последствий? Давайте разберемся.



Ситуация

На рабочей интерактивной доске в учебном кабинете в браузере Google Chrome был осуществлен вход в личную учетную запись. Удалось получить доступ к личным файлам, настройкам безопасности, почте и т.д.

Окно входа при открытии браузера Google Chrome
Доступ в Настройки профиля
Окно личной почты пользователя
Скриншоты обезличены и опубликованы с письменного разрешения владельца учетной записи.

Причина

Пользователь не произвел выход из аккаунта после использования. Браузер сохранил данные входа и позволил осуществить повторный вход даже спустя примерно три месяца после использования.

Риски

Что может грозить при полном доступе к данным, особенно почте? Туда приходят одноразовые пароли от сервисов и код восстановления доступа, банковская информация, личная переписка, билеты на мероприятия и т.д.

При полном доступе к файлам, кроме того, что можно все полностью удалить, можно внести какие-то случайные изменения, которые будут синхронизированы в облачном хранилище и навсегда испортят историю файлов. Можно что-нибудь подложить или что-то выборочно удалить.

Рекомендации

  • ВСЕГДА выходите из учетных записей. Для этого надо нажать на аватарку и кнопку Выход.
  • Используйте режим Инкогнито, если надо пользоваться публичным компьютером.
  • По возможности воздержитесь от использования публичных компьютеров.
  • Предварительно создавайте публичные ссылки для материалов, которые хотите демонстрировать и вписывайте их вручную, предварительно используя сокращатели ссылок.
  • Желательно менять пароль от личной учетной записи после использования его на публичном компьютере.

Выводы

Хорошо, что обратил на это внимание сам и поступил корректно - вышел из аккаунта и уведомил пользователя о сложившейся ситуации. По хорошему теперь надо поменять пароль от учетной записи, а то мало ли что. Хорошо, что коллегу, кто оставил свой аккаунт в открытом доступе знаю лично. Сразу написал сообщение, обсудили ситуацию. Но риски очень велики!

Пожалуйста, внимательно следите за своими учетными записями и не оставляйте их открытыми.

Создадим киберкультурное общество вместе!