bash.im ithappens.me zadolba.li
1791

Туннельное зрение

25 декабря 2009, 16:45

Работал в фирме по обслуживанию систем безопасности крупных ТЦ. Заявка от одного из них, звонит начальник СБ: «У нас директора старого уволили, и он, негодяй, когда ушёл, пароль от компьютера не оставил».

По договору заявку исполняем в течение трёх дней. Через два дня еду, думая о том, что с вероятностью 90% придётся переставлять винду и полдня возится с настройками клиентских приложений. Как оказалось на месте, войти они не могли не в винду, а в клиент программы видеонаблюдения.

В системе было предусмотрено два уровня доступа: «оператор» и «начальник СБ». Соответственно, директор заходил под логином и паролем начальника СБ. У самого же начальника стоял свой комп в кабинете, где запускал он этого клиента многие годы. То, что он не догадался попробовать ввести свой пароль на компе директора, простительно. Непростительно другое: на мониторе директора висела липучая бумажка с надписью «Просмотр видео — пароль *****». Не заметить её было невозможно.

В том торговом центре, наверное, до сих пор верят в магию сервисных инженеров, которые ломают пароли в течении 15 секунд.