Зайти на Госуслуги – не два байта переслать
C 28 октября 2023 года непременным условием станет дополнительное подтверждение входа на "Госуслуги"
Пока пользователь не выберет один из трех вариантов дополнительной защиты: код из SMS, одноразовый код из стороннего приложения или вход по биометрии, зайти на портал не получится. Министерство цифрового развития связи и массовых коммуникаций (Минцифры) подсчитало, что вторым вариантом (одноразовый код из стороннего приложения) воспользовалась уже половина пользователей "Госуслуг" - более 41 млн человек.
С 28 октября 2023 г. пользователи портала "Госуслуг" смогут один раз войти в аккаунт старым способом, чтобы уточнить данные, например, номер телефона, и выбрать дополнительную защиты. Для тех, кто не установит второй фактор защиты в этот визит, при последующем входе в аккаунт сервер предложит ее варианты.
Что выбрать (мнение специалистов)
SMS
По мнению технического директора Weblock Луки Сафонова, что ни один метод верификации не является абсолютно неуязвимым. Он советует использовать комбинацию различных методов: "SMS-сообщения могут перехватить или скомпрометировать злоумышленники, особенно при использовании устаревшего протокола SS7 для маршрутизации сообщений. SIM-карты злоумышленники могут клонировать или использовать в атаках SIM swap, при которых они перехватывают контроль над номером телефона".
Директор по развитию и цифровой трансформации АО "Разумные деловые технологии" (РДТЕХ) Евгений Осьминин убежден, что "SMS в сравнении с другими, является наиболее уязвимым. Однако, за исключением фундаментальной уязвимости в протоколах Common Channel Signaling System 7, являющихся основой современной системы телефонной связи, которая позволяет злоумышленникам перехватить SMS, остальные риски связаны с организационными аспектами безопасности, неосторожностью пользователя".
Ведущий инженер CorpSoft24 Михаил Сергеев предостерег, при пользовании электронными SIM-картами, поскольку мошенник с помощью социальной инженерии получить SMS-код, позволяющий ему перевыпустить электронную SIM-карту и получать SMS вместо владельца.
Внешние приложения генерации кода для входа в "Госуслуги"
По мнению Алексея Хмельницкого, генерального директора ООО "Рукс Солюшенс" наибольшую защищенность для пользователя может дать технология TOTP (time-based one-time password):
"Эта технология производит аутентификацию с помощью одноразовых паролей, которые генерируются, например, в смартфоне. Ключ для TOTP вообще не передается по каналам связи. Системы аутентификации на основе одноразовых паролей являются самым надежным способом двухфакторной аутентификации. Их использование целесообразно не только для портала "Госуслуг", но и для любых других сервисов, в которых хранятся чувствительные данные клиентов.
Но такой способ не подходит для подтверждения платежных операций из-за отсутствия технической возможности выбора конкретной операции для подтверждения. Если одновременно открыть окно создания, например, платежного поручения с одними реквизитами и суммой, и рядом другое окно - с другими реквизитами, то код из приложения подойдет для всех операций".
Максим Хараск, руководитель отдела отраслевых архитекторов группы компаний Innostage уверен, что в случае приложения опасность наступает только в случае, когда устройство утеряно или там появилось шпионское ПО.
Как утверждает Игорь Корчагин, руководитель департамента информационной безопасности АО: "Информационная внедренческая компания" (разработчик программных продуктов ИВК) тоже наиболее оптимальным методом аутентификации видит получение одноразового кода из специальных приложений, использование которых не снижает общую защищенность, т. к. приложение не обладает обязательными сведениями о логине и пароле». По мнению Корчагина следует использовать ПО отечественных разработчиков - "Яндекс Ключ" или Kaspersky Password Manager.
Биометрия
Директор по развитию и цифровой трансформации АО "Разумные деловые технологии" (РДТЕХ) Евгений Осьминин подчеркнул, что "Безопасность сдачи биометрии через приложения "Госуслуг" высокая, однако более точно оценить ее пока сложно, поскольку сервисы, работающие через специализированное приложение, либо сайт, предполагают использование аппаратного обеспечения пользователя и используют ограниченный набор типов сдаваемых данных.
Биометрические данные из-за неизменности являются чувствительной информацией, позволяющей не только аутентифицировать пользователя сервиса, но идентифицировать конкретного человека. Устранить проблемы, связанные с компрометацией таких данных, гораздо сложнее, чем при использовании иных способов аутентификации".
Чтобы зайти на портал "Госуслуг" с помощью биометрии, ранее нужно было зарегистрировать ее в отделении банка. С 20 октября 2023 г. россиянам стала доступна упрощенная сдача биометрии в Единую биометрическую систему (ЕБС) через мобильное приложение "Госуслуги биометрия" без использования загранпаспорта нового поколения.
Как считает Андрей Саломатин, экс вице-президент "Ренессанс Банка", у значительной части общества есть опасения по поводу утечек данных биометрии: «Но государство, очевидно, заинтересовано в распространении этой технологии, и будет этот процесс всячески стимулировать".
Может показаться, что мера надумана, но в условиях хакерских атак, это разумная перестраховка.
- по материалам comnews.ru
- news1.ru, pvsm.ru
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
РФ заняла первое место по выпуску секретных двигателей. ПД-8 скромно молчит
У военных и гражданских авиастроителей разная мотивация — одни защищают Родину, другие зарабатывают деньги...
Ничего своего, зато 150 миллиардеров. Трутнев оговорился или всё так и есть?
На выставке китайцы демонстрировали дроны и роботы, а мы… крабов и мёд. Юрий Трутнев был откровенно расстроен. Поручения президента просто провалены? Об мы...
«У нас мёд и крабы, у них – роботы»: Трутнев сказал вслух то, о чём молчат
«Честно хочу признаться, что, когда мы по ней (выставке – ред.) пошли и я увидел, что у нас только мёд и крабы, а у наших друзей (китайцев – ред.) дроны и...
Россия попала в ловушку. Чиновники повторяют ошибку 90-х
Вражеская разведка вскрыла один из наших ударных дронов с искусственным интеллектом. Оказалось, все ключевые комплектующие – китайские. Почему наши...
Заправка полного бака в Москве, Берлине и Варшаве: на сколько хватает зарплаты
Что выгоднее для кошелька — низкая цена на бензин или высокий доход? Разбираем на примере России, Польши, Венгрии, Болгарии и Германии....
Земельный кошмар: россиян массово предупредили о новом ударе по дачникам
В России ужесточили контроль за дачами и земельными участками. Кого могут лишить земли и как избежать проблем...
Тракторный привет Варшаве от Лукашенко: Польские фермеры аплодируют
Польские чиновники, вопреки требованиям Брюсселя, узаконили «Белорус» на европейских полях...
«Запад просчитался»: Россия устроила валютный шок всему миру
Россия вновь удивила западных аналитиков: рубль укрепился вопреки прогнозам. Эксперты раскрыли причины и предупредили о будущем курса...
Москва заманила США в золотой капкан: Россия создаёт оружие будущего
Мировой финансовый порядок меняется. Аналитики прогнозируют, что к концу десятилетия цена за унцию достигнет 8900 долларов. По их мнению, золото возвращается...
Как довели до разрухи самый секретный «почтовый ящик» России
«Некогда образцовый город умирает, и есть подозрение, что не самостоятельно…»...
«Летать будет не на чем»: заслуженный пилот СССР жёстко высказался о Ту-454
Эксперт раскритиковал перспективы Ту-454 и объяснил, почему Россия рискует столкнуться с тяжёлым кризисом гражданской авиации...
Центробанк подключился к реальности и опешил от цен на жильё
Директор департамента банковского регулирования и аналитики Банка России Александр Данилов на конференции признался, что находится «в шоке» от текущих цен на...
Названо условие отмены пенсионной реформы в РФ
Михаил Делягин назвал ключевое условие отмены пенсионной реформы. Впрочем, даже в случае реализации этого условия (а это пока сложно представить)...
«Работяг выбрасывают за ворота»: «КамАЗ» начал жесткое сокращение персонала
Массовые увольнения накрывают Россию: «КамАЗ» переводит людей на четырехдневку и отправляет работников в неоплачиваемые отпуска...
Госдума приняла "амнистию имени Чубайса"
В Госдуме в первом чтении одобрили скандальные поправки в Гражданский кодекс, которые уже называют «законом Чубайса». Рассказываем, кто за этим стоит....
История соседа: белая зарплата против серой — разрыв через 10 лет
В 2026 году страховая пенсия по старости требует 30 пенсионных баллов и 15 лет стажа. Если работодатель платит взносы только с МРОТ, а остальное выдаёт в...