Минцифры будет отказываться от входа на «Госуслуги» через код в СМС

Минцифры решило постепенно отключить вход на "Госуслуги" через SMS, по крайней мере, на мобильных устройствах. Как объяснили в самом ведомстве из-за участившихся случаев мошенничества. Люди сами, по незнанию, передают им эти одноразовые sms-коды для входа на портал, а те только и рады.
Так что, SMS-подтверждение уходит в прошлое, пока только на мобильных устройствах. Но двухфакторная аутентификация остается в силе. Теперь советуют использовать одноразовый код в мессенджере МАХ, специальное приложение-генератор или вообще биометрию.
Говорят, в МАХ код более защищенный – чат-бот там проводит допрос с пристрастием, чтобы выявить подозрительные махинации. Настроить всё это добро можно в личном кабинете, в разделе "Безопасность". Зато потом полгода можно будет спокойно заходить в приложение, не мучаясь с постоянным вводом данных.
Кстати, некоторые пользователи в пятницу жаловались, что без этого МАХа вообще не могли в приложение зайти.
Да,обложили нас,россиян со всех сторон!,,Благодаря" ГД.( А кто ещё кроме них может?)
На днях надо было к врачу попасть.Талонов нет- весь лимит талонов на день закончились.Предлагают по записи в регистратуре,но только снова на определенные часы и дни.Включаю телефон и в ,, Госуслуги" ,записаться к врачу. Оказывается,записаться к врачу невозможно,в виду проблем с интернетом!
Спрашивается: на какой хер тогда эти ,,Госуслуги",когда интернет вообще отсутствует?
МАХ ведь тоже не будет работать без интернета! Об этом в ГД даже не подумали!
В виду атак БПЛА везде и всюду часто отключают интернет!Вот об этом обязаны помнить в ГД!!!
В Ижевске с 18 июня вообще, как отключили , так и не включали мобильный интернет, только на окраинах, в некоторых районах есть изредка. Но Госуслуги и Макс работают. Большая проблема только при оплате, когда нужно перевести деньги срочно. Банковские приложения так и не добавили в белый список, кроме Альфа банка и Сбера
У нас и сбер не работает, да и вообще ничего не работает из белого списка.
Возможно, ни сбером, ни альфой не пользуюсь
Да мне и не нужны эти госуслуги.
Если то, чё они творят, пойдет и дальше, от госуслуг народ будет отказываться массово.
Увы,увы отказаться от госуслуг сложно.Например,необходимо для вступления в наследство получить документы из паспортного стола,архива и т д и т п В Мои документы даже 80 -летнего человека заставляют сесть за ПК(со стертой клавиатурой,в темном помещении), выйти в личный кабинет на госуслугах и ,с помощью консультанта,заказать этот документ Подобная экзекуция повторяется когда документ готов и его нужно получить .Не пойдешь в госуслуги,ничего не получишь. Связали по рукам и ногам.
Я давно только через МФЦ заказываю и получаю документы.
Вполне возможно
Если взять оба этих канала доставки кодов и сравнить, то МАХ будет куда безопаснее, чем SMS. Вообще нужно уходить от доставки кодов, они должны генерироваться или находиться у пользователей.
Серьезно? Каждая смс - уникальна. А в мессенджер Вы входите один (!) раз. И количество сессий по устройствам не ограниченно. Т.е. одновременно с открытым Максом на Вашем компьютере и смартфоне может быть открыт под Вашей же учетной записью Макс где-нибудь в Кременчуге. Вы даже не узнаете, что за Вас все ответили. В отличие от СМС, отдавать код которой или нет левому бармалею каждый раз решаете только Вы лично. Все еще хотите связку "Макс+Госуслуги"? 😁
СМС можно перехватывать, перенаправлять, подменять из любой точки мира, атакуя сигнальный протокол ОКС-7 он же SS-7. Протокол придумала компания AT&T Inc в 70-е годы прошлого века. С тех пор протокол существенных изменений не претерпел. В начале 2000-х протокол засунули в IP канал на радость хакерам, хотя изначально думали вообще для удешевления международных звонков. СМС идут вообще не шифруясь никак, открытым текстом.
Вы написали очень умную вещь. Такое действительно существует. Но не надо так льстить себе. Подменой смс и его перехватом, да еще на потоке (а мошенничество с персональными выгодно делать только на потоке) никто заниматься не будет. Есть способ проще и дешевле - попросить продиктовать настоящую смс. Все знают, что называть нельзя, но метод по-прежнему дает богатый улов.
Просто не все мошенники об этом знают. Перехватить СМС может буквально школьник с 5 по информатике.
А Вы это как дизайнер утверждаете или как копирайтер?
Я это утверждаю как любитель. Информационная безопасность - моё давнее хобби.
Пандемию не напоминает? Насильственное требование ходить в намордниках и колоть жижу?
И комендантский час хорошо бы ввести: и "вирус" ночью особенно силен, и мошенники активизируются...
Кстати, а ведь намного эффективнее было бы внедрить этот МАХ, если просто обязать граждан при входе в любой крупный торговый центр показывать код из этого МАХа. Типа без этого кода гражданин - потенциальный мошенник. Вот тогда 90% населения точно эту шнягу установят без вопросов ради шмоток и дешёвой жрачки
Только не говорите об этом чинушам, ведь сделают, сукины дети.
Понятно.