Админка наружу

В MAX взломали стороннего бота для отложенного постинга: сервису владельцы каналов сами выдавали права администратора, а злоумышленник смог разослать сообщения по подключённым каналам. По данным источников, через такую «Отложку» было подключено больше 30 тысяч каналов.

Смысл тут не в том, что «сломали мессенджер». Смысл неприятнее: удобный сервис, которому вы дали админку, становится вашим вторым замком на двери. И если этот замок сделан плохо, уже неважно, насколько крепкая сама дверь.

Для любого админа, предпринимателя или медиа это простое правило: права доступа — это не галочка в настройках, а ключ от аудитории, репутации и денег.