О новом мобильном приложении Пикабу и безопасности пользователей

Вставлю свои пять копеек как программист и человек, который занимается поиском уязвимостей на сайтах.
Хочу немного снять эйфорию по поводу появления нового мобильного приложения и предостеречь пользователей.
То, что у Пикабу нет своего API, означает, что разработчики мобильного приложения имеют полный доступ к аккаунтам пользователей, авторизовавшихся в приложении. А соответственно, при желании, могут сохранять ваши пароли и данные сессии. И даже если разработчики этого приложения не имеют злых умыслов, нет гарантии, что в их команде не появится злоумышленник. Поэтому вы должны понимать, что авторизация в данном приложении не безопасна, особенно, если на Пикабу у вас пароль такой же, как и на вашей почте, в соцсетях и т.д.
В общем пищу для размышлений я подбросил, а дальше решайте сами.
По хорошему, нужно требовать от разработчиков сайта предоставить API.

UPDATE: У Пикабу таки есть API и тогда возникает резонный вопрос: разработчики либо не квалифицированные, либо не смогли договориться с администрацией Пикабу, либо намеренно не используют API со злым умыслом
Вы смотрите срез комментариев. Показать все
1
Автор поста оценил этот комментарий
"У Пикабу таки есть API"

ссыль же, ссыль
раскрыть ветку (5)
Автор поста оценил этот комментарий
Ни разу не находил, хотя искал.
Предпросмотр
раскрыть ветку (1)
Автор поста оценил этот комментарий
Установите официальное мобильное приложение и Фиддлером потрекайте запросы к серверу
Автор поста оценил этот комментарий
оно не публичное, а используется официальным мобильным приложением , пример запроса к АПИ pikabu.ru/api/images/post/2947088/jpg
раскрыть ветку (1)
Автор поста оценил этот комментарий
Т.е. пикабу не выгодно давать доки к API на манеру того же twitter/facebook?
Автор поста оценил этот комментарий
Автор не понимает разницы между API и OAuth
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку