причем пароль админа захардкожен и меняться не может
Сначала я думал что все разработчики здравые люди
Но потом я встретил разрабов которые в мобильном приложении пересылали пдн на 80 порту без шифрования, хранили учётку мегаадмина в коде, писали модуль шифрования данных сами (привет вижинер), не проверяли устройство на рутованность и давали пользователю возможность с мегаадмина отсылать кастомные запросы на сервер для дебагга. А ну и сервер не валидировал что к нему обращается поэтому просто ел запросы от всего
С тех пор я как то не удивляюсь