О новом мобильном приложении Пикабу и безопасности пользователей

Вставлю свои пять копеек как программист и человек, который занимается поиском уязвимостей на сайтах.
Хочу немного снять эйфорию по поводу появления нового мобильного приложения и предостеречь пользователей.
То, что у Пикабу нет своего API, означает, что разработчики мобильного приложения имеют полный доступ к аккаунтам пользователей, авторизовавшихся в приложении. А соответственно, при желании, могут сохранять ваши пароли и данные сессии. И даже если разработчики этого приложения не имеют злых умыслов, нет гарантии, что в их команде не появится злоумышленник. Поэтому вы должны понимать, что авторизация в данном приложении не безопасна, особенно, если на Пикабу у вас пароль такой же, как и на вашей почте, в соцсетях и т.д.
В общем пищу для размышлений я подбросил, а дальше решайте сами.
По хорошему, нужно требовать от разработчиков сайта предоставить API.

UPDATE: У Пикабу таки есть API и тогда возникает резонный вопрос: разработчики либо не квалифицированные, либо не смогли договориться с администрацией Пикабу, либо намеренно не используют API со злым умыслом
Вы смотрите срез комментариев. Показать все
1
Автор поста оценил этот комментарий
Конечно на пикабу хранятся все мои данные, кард счета и написано где я покупаю туалетную бумагу
раскрыть ветку (10)
2
Автор поста оценил этот комментарий
Если есть доступ к аккаунту, значит есть доступ к мылу, думаю дальше можно не продолжать. Или у Вас отдельные почтовые ящики под каждую регистрацию?
Теперь я понимаю гнев системного администратора после очередной лекции нерадивому сотруднику по теме информационной безопасности.
раскрыть ветку (9)
Автор поста оценил этот комментарий
Мыло и акк от пикабу имеют разные пассы, что со мной не так?
раскрыть ветку (8)
1
Автор поста оценил этот комментарий
Брутфорс, фишинг, соц. инженерия, спам, мне продолжать?
А с учетом того, что большая часть юзеров ставят довольно простой пароль, взлом ящика не представляется титанической задачей. Ну или спросите ребят у которых украли аккаунты в стиме. Автоматизируй и властвуй!
раскрыть ветку (6)
Автор поста оценил этот комментарий
Суки. Я после такой херни ещё дня два-три восстанавливать все свои пароли со всех почт и сайтов. Главная запара в придумывании новых паролей.
А, к тому же те пидарасы стерли всю инфу с моего винта и через переписку в блокноте требовали от меня скинуть денег им на карту, чтобы они мне её восстановили. Хотя бы смог их лично послать нахер.
раскрыть ветку (5)
Автор поста оценил этот комментарий
А стоял бы у тебя линукс, они бы хуй че сделали))) обдристались бы взламывать))
Автор поста оценил этот комментарий
Толсто, уважаемый.
раскрыть ветку (3)
Автор поста оценил этот комментарий
Но это реальная тру-стори. Случилась со мной где-то в 2008 году.
раскрыть ветку (2)
Автор поста оценил этот комментарий
А, к тому же те пидарасы стерли всю инфу с моего винта и через переписку в блокноте требовали от меня скинуть денег им на карту, чтобы они мне её восстановили. ©
Нажми ctrl+alt+delete -> выбери диспетчер задач -> перейди во вкладку процессы -> найди explorer.exe и заверши его -> жди пока машина Артура Гэнсона совершит полный оборот и всё! Все твои пароли/инфа на диске и остальное вернется!
раскрыть ветку (1)
Автор поста оценил этот комментарий
С хуя ли?
Автор поста оценил этот комментарий
Дело не в паролях. Даже просто адреса мыла часто достаточно для получения большого количества информации о владельце акка.
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку