Size: a a a

QA — русскоговорящее сообщество

2021 January 25

IB

Irina Bubley in QA — русскоговорящее сообщество
Здравствуйте. Нашла дефект в приложении Альфа-банка. Критический, дыра в безопасности, утечка конфиденциальных банковских данных клиента на неавторизированное устройство. Написла внутри приложения альфа-банка, меня отправили на горячую линию. Оставила сообщение на горячей линии.  Сегодня баг продолжает воспроизводиться. Оставила сообщение в плей маркете. Может, здесь мне кто подскажет, куда стучаться в Альфа-банке, чтобы меня услышали? Почта службы качества?
источник

D

Di in QA — русскоговорящее сообщество
Irina Bubley
Здравствуйте. Нашла дефект в приложении Альфа-банка. Критический, дыра в безопасности, утечка конфиденциальных банковских данных клиента на неавторизированное устройство. Написла внутри приложения альфа-банка, меня отправили на горячую линию. Оставила сообщение на горячей линии.  Сегодня баг продолжает воспроизводиться. Оставила сообщение в плей маркете. Может, здесь мне кто подскажет, куда стучаться в Альфа-банке, чтобы меня услышали? Почта службы качества?
Ну, не факт что его так легко пофиксить и он будет в новом релизе на след. день
источник

I

Igor in QA — русскоговорящее сообщество
Irina Bubley
Здравствуйте. Нашла дефект в приложении Альфа-банка. Критический, дыра в безопасности, утечка конфиденциальных банковских данных клиента на неавторизированное устройство. Написла внутри приложения альфа-банка, меня отправили на горячую линию. Оставила сообщение на горячей линии.  Сегодня баг продолжает воспроизводиться. Оставила сообщение в плей маркете. Может, здесь мне кто подскажет, куда стучаться в Альфа-банке, чтобы меня услышали? Почта службы качества?
Напишите статью на Хабре. Должны заметить.
источник

L

Lucky in QA — русскоговорящее сообщество
Irina Bubley
Здравствуйте. Нашла дефект в приложении Альфа-банка. Критический, дыра в безопасности, утечка конфиденциальных банковских данных клиента на неавторизированное устройство. Написла внутри приложения альфа-банка, меня отправили на горячую линию. Оставила сообщение на горячей линии.  Сегодня баг продолжает воспроизводиться. Оставила сообщение в плей маркете. Может, здесь мне кто подскажет, куда стучаться в Альфа-банке, чтобы меня услышали? Почта службы качества?
android@alfabank.ru
источник

L

Lucky in QA — русскоговорящее сообщество
Пишите на почту шаги воспроизведения и скринкаст
источник

K

Keane in QA — русскоговорящее сообщество
Igor
Напишите статью на Хабре. Должны заметить.
@IrinaBubley  не нужно вот так сразу идти и писать статью об уязвимости. Вообще никуда. Особенно с деталями реализации. Вы уведомили компанию и это хорошо.

Статью можно написать по истечении 3-х месяцев, если сотрудники Альфа-Банка никак не отреагируют.
источник

AG

Andrew Gasov in QA — русскоговорящее сообщество
Keane
@IrinaBubley  не нужно вот так сразу идти и писать статью об уязвимости. Вообще никуда. Особенно с деталями реализации. Вы уведомили компанию и это хорошо.

Статью можно написать по истечении 3-х месяцев, если сотрудники Альфа-Банка никак не отреагируют.
А почему именно трёх?
источник

AG

Andrew Gasov in QA — русскоговорящее сообщество
Почему не через месяц и не через год?
источник

IB

Irina Bubley in QA — русскоговорящее сообщество
Lucky
android@alfabank.ru
Я написала вам письмо, где приложила ссылку на гуглдок с оформлением по шагам и скринами.
источник

IB

Irina Bubley in QA — русскоговорящее сообщество
Lucky
Пишите на почту шаги воспроизведения и скринкаст
как бы теперь обеспечить, чтобы с незнакомого адреса письмо у них не валилось в спам. Вы сотрудник банка?
источник

L

Lucky in QA — русскоговорящее сообщество
Irina Bubley
как бы теперь обеспечить, чтобы с незнакомого адреса письмо у них не валилось в спам. Вы сотрудник банка?
Нет, я не сотрудник банка. Почта предназначена для получения жалоб/рекомендаций/сообщений об ошибках конкретно Android приложения, в спам оно не попадёт
источник

О

Ольга in QA — русскоговорящее сообщество
Я могу передать чтобы посмотрели письмо, напишите свою почту
источник

IB

Irina Bubley in QA — русскоговорящее сообщество
моя почта irinasupertester@gmail.com. Дефект очень существенный, явная дыра в безопасности. Кратко - это выражается в том, что девайсы, где клиент однажды был авторизован и РАЗЛОГИНИСЯ, все равно имеют доступ к банковской информации клиента и транслируют данные о состоянии счета и транзакциях, происходит утечка данных.
источник

СВ

Сергей Владимирович... in QA — русскоговорящее сообщество
Крутая почта))
источник

F

Fagor in QA — русскоговорящее сообщество
Andrew Gasov
А почему именно трёх?
Чем больше, тем меньше шансов что притянут за ущерб действиями. Баунти хантеры иногда сильно попадают, публикуя после месяца, с попытками достучаться. Тут главное постучать, сохранить что стучались. Выждать хорошо, и делать статью, желательно что бы дырки уже были закрыты. Если нет, то помнить, что у вас все шаги записаны, что бы потом не отвечать за ушерб/убыток, и писать очень обезличенно к банку, а только тех часть.