Чернов Владимир Игоревич
Чернов В.И. Подписчиков: 5366
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 107.6М

Пользователи «Госуслуг» лишатся возможности входа через СМС.Согласны с таким решением?

19 дочитываний
2 комментария
Эта публикация уже заработала 9,50 рублей за дочитывания
Зарабатывать

Пользователи «Госуслуг» лишатся возможности входа через СМС.Согласны с таким решением?

фото: https://ru.wikipedia.org/wiki/Госуслуги

Как стало известно что ,Минцифры решило не сразу ,но со временем перестать использовать подтверждение входа на портал "Госуслуги" с помощью СМС-кодов.И все виной тому опять эти ушлые мошенники.

Из-за увеличения количества случаев, когда владельцы аккаунтов на портале "Госуслуги" случайно сообщают другим людям коды из СМС для входа, решили поэтапно убрать использование СМС-кодов для авторизации. Пока такая мера как сообщили ,вводится только для тех пользователей, которые заходят на сайт с телефона.

Пользователи, которые входят на портал "Госуслуги" с компьютера, всё еще смогут получать код доступа через СМС, сказали в министерстве.

Согласны с таким решением?

Проголосовали: 20

Проголосуйте, чтобы увидеть результаты

2 комментария
Понравилась публикация?
5 / 0
нет
0 / 0
Подписаться
Донаты ₽
Комментарии: 2
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые
07.12.2025, 10:27
Тамбов

Как они задолбали может быть раньше нужно было ввести все санкции, чтобы Россия начала развиваться самостоятельно

+2 / 0
картой
Ответить
раскрыть ветку (0)
08.12.2025, 19:28
Москва

Передавать коды через Мессенджер MAX с Госуслуг может быть опасно. MAX по причине отсутствия явного сквозного шифрования E2E, к сожалению, непригоден для конфиденциальных, личных, внутрисемейных разговоров и переписки. Сообщения и звонки в нём сейчас расшифровываются и повторно зашифровываются как минимум при передаче на сервер, между абонентами, внутри серверов MAX они никак не зашифрованы.

(E2E, End-to-End Encryption, простыми словами - возможность шифрования так, чтобы сообщение отправителя могло быть расшифровано только на устройстве получателя, ключи шифрования хранятся только у получателя и отправителя, а идентичность ключей шифрования отправителя и получателя легко может быть ими проверена через сверку цифровой подписи вживую или при звонке, цифры или смайлики как в приватных чатах Телеграм, число или QR-код подписи контакта в Whatsapp и т.п.).

Как следствие, сообщения в MAX могут быть прослушаны или подменены на этапе передачи, не говоря об их открытости для сбора данных Big data и маркетинга, гарантированно исключить возможность этого невозможно, поэтому невозможно нести ответственность за действия, которые будут проведены при входе в аккаунт Госуслуг через мессенджер MAX (который всё равно привязывается к номеру телефона по СМС). При взломе же серверов мессенджера сообщения легко могут попасть не в те руки, утечки у ВК уже бывали не раз yandex.ru. Иначе говоря, пришедшие вам сообщения с Госуслуг вполне могут быть прочитаны не только вами. (Справедливости ради, то же и у Телеграм без режима приватных чатов. Также у Телеграм код клиента открыт и его вполне можно проверить, что сообщение именно шифруется. Whatsapp ранее уже внедрил E2E, правда без гарантии, что по команде шифрование не могут отключить, но и пересылать через них код для Госуслуг никто не предлагал).

В отличие от СМС и сотовых операторов, которые хотя бы вынуждены соблюдать законы по договору с клиентом и ФЗ N 126-ФЗ "О связи", обеспечивают под свою ответственность конфиденциальность СМС, и исходящих звонков, имеют реальные контакты для связи с живыми людьми в службе поддержки (дозвониться с трудом, но возможно), у MAX и его оператора ВК чата поддержки на вопросы в мессенджере с живыми людьми или телефонной горячей линии не предусмотрено. Поддержка возможна только при отправке сообщений на email мессенджера, что при любых проблемах с интернет или email лишит возможности получить помощь.

Совокупность этих условий при наличии любого рода проблем с интернетом (сейчас весьма регулярных), связью или самим мессенджером MAX может оставить без возможности доступа к порталу Госуслуг, а также возможно предоставить доступ злоумышленникам, получившим доступ к аккаунту MAX, неважно из внутреннего или внешнего источника опасности.

Телефонные операторы связи в отличие от мессенджера MAX, работающего через интернет, имеют полностью закрытые сети связи, в норме недоступные для посторонних лиц через интернет, вмешательство в которые крайне затруднено, а отправка поддельных СМС на номер или переадресация исходящего звонка мошенникам невозможна без халатности оператора.

Выдать же цифры мошенникам из одноразового кода человек по ошибке может из любого источника, что MAX, что СМС. Это могла бы сгладить система шифрования E2E, но её нет.

Похоже пока входить на Госуслуги безопасно только через приложения TOTP-кодов (Time-based One-Time Password, OTP, на основе секрета и времени запуска генерирует одноразовый код, меняющийся каждые 30 сек.), биометрию (другие проблемы, при краже поменять невозможно, только отключить) или СМС, если получается обходить авторизацию в MAX с компьютера.

www.gosuslugi.ru

Как настроить способы входа без MAX можно прочесть много где, например здесь.

https://dzen.ru/a/aTRuUOcNnTJcWYs2

0
картой
Ответить
раскрыть ветку (0)
Главная
Коллективные
иски
Добавить Видео Опросы