QIWI wallet.app — Дыра в безопасности

Вот представьте такую ситуацию: Вы потеряли свой iPhone/iPad/iPod Touch. У Вас там установлена почта, аська, твиттер, скайп, контакт и т.д. После потери Вы, конечно, начнете менять пароли, что бы нашедший не смог ничего злого натворить. Успешно меняете свои пароли, программы на iOS-устройстве не работают теперь с Вашими учетными записями. Дошло дело до QIWI wallet, проще говоря, QIWI-кошелька, сменили через веб-интерфейс пароль, вздохнули спокойно? Не тут-то было!

IMG_0057

Серьёзная дыра была обнаружена в безопасности QIWI wallet.app. При смене пароля для входа в киви, программа никак не реагирует на измененный пароль! Ей, грубо говоря, пофиг! И телефон как отвязать я не нашел в веб-интерфейсе, что бы заблокировать запуск.

Как известно, после установки приложения, просит ввести код, присланный в смс, и получается, киви привязывается к устройству, а отвязать сам не сможешь. Звонки в службу поддержки не пройдут. По разным вопросам звонил несколько десятков раз — телефоны не отвечают, операторы заняты, время идёт. Выход один — скинуть временно все деньги другу или создать еще один кошелек, при наличии другой симки, и слить деньги туда. Карточки отвязать через веб-интерфейс. И как дополнительная мера безопасности — использовать пароль при запуске, но эту меру надо использовать до потери iOS-устройства. Да, это жутко неудобно, но зато сохранит средства на кошельке.

Отчёт о данной проблеме отправлен в поддержку QIWI, жду ответ. Обычно в течении 5-и дней ответы были ранее.

Безопасность Apple