Обнаружил уязвимость в безопасности приложения «Альфа-Банка»

Обладатели «Альфа-Карт» заметили, что теперь в приложении предлагается создать статичный пин-код для незначительных действий.

Провел эксперимент с женой. На моем телефоне давно установлено приложение альфа-банка, счета мои. Создаю этот статичный пин-код.==> жена ставит приложение альфы вводит данные карты и этот пин-код, входит в аккаунт, где ей сразу предлагается изменить его, что она и делает. Мне приходит смс о том, что на МОЕМ телефоне лк ограничен, тк выполнен вход на другом устройстве.

После этого я пытаюсь совершить оплату в интернете и попап с пин-кодом приходит на телефон жены, т.е. код подтверждения транзакции ушёл "мошеннику". Мне вообще ничего не пришло.

Альфа-банк, я считаю это дырой в безопасности.

П. С. Бонус так сказать, на прошлой неделе пришли % по накопительным альфа-счетам по каким-то счетам пришло 7%, по каким-то 6%. В оферте указано, что ставка 7%. По этому поводу я попросил разъяснений в чате, но там робот сказал позвонить по телефону, после 2х сеансов "Луи Армстронга" по 40минут я забил. В случае кражи денег, я так же не смогу дозвонится?

0
133 комментария
Написать комментарий...
Aleks B

я был в ахуе, вто теперь у них карты спереди бланковые а вся инва с ссв кодом с обратной стороны! насколько это законно?

Ответить
Развернуть ветку
Lex F

Это новые гайдлайны мастеркарда/визы (впрочем они не запрещают вообще не указывать эти данные теперь)

Ответить
Развернуть ветку
Aleks B

а с какого хуя то?

Ответить
Развернуть ветку
Lex F

чтобы с передней стороны ничего нельзя было прочитать (плюс уход от использования импринтеров — не нужно эмбоссировать данные на карту)

Ответить
Развернуть ветку
Aleks B

чтоб теперь все сразу можно было считать левакам с обратной стороны? пиздец удобно

Ответить
Развернуть ветку
Mix Max

юзай не бесплатные или полубесплатные карты, на нормальных категориях карт все осталось как раньше )))))))))))

Ответить
Развернуть ветку
130 комментариев
Раскрывать всегда