Обнаружил уязвимость в безопасности приложения «Альфа-Банка»

Обладатели «Альфа-Карт» заметили, что теперь в приложении предлагается создать статичный пин-код для незначительных действий.

5757

Вероятно, подразумевается, что этот статичный код секретный и вы не должны его сообщать вашей жене.
Это вроде так и должно работать. Допустим, потеряли телефон, зашли с нового устройства по коду, который по идее должны знать только вы, изменили код, старое устройство отваливается, все коды приходят на ваше новое. 

17
Ответить

Там всего 4 цифры. Вот безопасность так безопасность

2
Ответить

Странно, но у альфы написано что код связан только с одним устройством, а автор утверждает что с телефона жены зашел

1
Ответить