Jag vill gärna förstå exakt hur de kunde posta från dessa konton.
Vilken nivå av behörighet/insikt en supportarbetare/använt konto egentligen har?
Kan en supportmedarbetare/utvecklare skriva direkt ifrån någon annans konto?
Detta hade varit fullständigt absurt, finns ingen anledning för funktionen
Kan en supportmedarbetare/utvecklare stänga av 2FA utan att ett mail går ut till slutanvändaren?
Detta hade varit fullständigt absurt, finns ingen anledning för funktionen
Kan en supportmedarbetare/utvecklare byta lösenordet på ett konto utan att ett mail går ut till slutanvändaren?
Detta hade varit fullständigt absurt, finns ingen anledning för funktionen
Finns en "impersonate" funktion fortfarande kvar sedan pre-release testing?
(Funktion för att agera som någon annan, används ofta i tester för att testa konton med olika behörigheter och dyl)
Detta hade varit fullständigt absurt, finns ingen anledning för funktionen utanför early testphasases? och om den behövs i prod så behövs den definitivt inte för standardkonton, endast för specifikt märkta utvecklingskonton.
Är halvt nyvaken, så vad fler finns det för "legit" metoder de kan ha använt?