Минцифры начинает поэтапный отказ от СМС-входа на «Госуслуги» В качестве второго фактора пользователи смогут выбрать мессенджер Max, биометрию или коды из приложения-аутентификатора. Эксперты считают отказ от СМС логичным с точки зрения безопасности Министерство цифрового развития приняло решение по постепенному отказу от входа на «Госуслуги» по СМС. Ведомство объясняет это растущим числом случаев мошенничества. Пока что это касается только входа через мобильные устройства. То есть вариант с подтверждением через СМС сохраняется при входе через компьютер. В Минцифры сообщили, что у пользователей «Госуслуг» есть несколько вариантов для второго фактора защиты учетной записи: через одноразовый код в мессенджере Мах, по биометрии, а также через одноразовый код в специальном приложении. Их можно будет выбрать на «Госуслугах» в разделе «Безопасность». Комментирует эксперт по информационной безопасности, гендиректор Phishman Алексей Горелкин : Ранее телеграм-каналы писали, что пользователи на Android жалуются, что после входа в аккаунт «Госуслуг» им предлагают установить мессенджер Max, а кнопка «Пропустить» отсутствует. Пока что эта кнопка сохраняется при входе через компьютер. Минцифры объясняет постепенный отказ от СМС тем, что пользователи непреднамеренно передают коды из сообщений злоумышленникам. Комментирует директор технического департамента RTM Group, эксперт в области информационной безопасности Федор Музалевский: Федор Музалевский директор технического департамента RТМ Group, эксперт в области информационной безопасности и компьютерной криминалистики «Что касается безопасности, то да, очевидно, что передать коды можно из любой другой системы генерации и, скорее всего, этот ход направлен не на безопасность, а на продвижение мессенджера. Единственный нюанс заключается в том, что у мошенников наверняка уже есть проверенные вредоносы для получения доступа к СМС-кодам, чтобы не пользователь их называл, а смотивировать пользователя поставить себе вредонос и получить тем самым образом код из СМС, не заставляя пользователя его называть. А для тех приложений, которые новые, Max например, и приложения для получения этого самого кода, они могут быть пока еще мошенниками не опробованы. Но, повторюсь, основной посыл перехода на альтернативные способы двухфакторной аутентификации связан вполне наверняка с продвижением мессенджера. Отдельное приложение для получения многоразового кода пока еще публично не было представлено Минцифры, но думаю, что, скорее всего, это будет либо «Госключ», либо какой-то аналог. То есть приложение направлено исключительно на безопасность. В ближайшее время СМС как подтверждение аутентификации вряд ли уберут, потому что это автоматом отключит от «Госуслуг» людей, которые пользуются кнопочными телефонами и не могут установить какое-либо приложение». Также в Минцифры предложили приравнять электронные документы на «Госуслугах» к бумажным версиям. Предполагается, что при посадке, например, на поезд или в самолет их можно будет предъявлять в виде QR-кода.
Читать новость полностью на сайте "BFM.RU"