Решение Минцифры отказаться от рассылки SMS для авторизации на «Госуслугах» для многих оказалось неожиданным. Впрочем, самые продвинутые пользователи уже давно перешли на более надежные способы: приложения для генерации одноразовых кодов, биометрию или вход через мессенджер МАХ. Ни один из этих способов не позволяет перехватить код с такой же легкостью, как SMS, и анализ мошеннических практик это подтверждает.
В моем личном рейтинге самый безопасный «второй фактор» – это биометрия. Не известно ни одного случая, когда злоумышленникам удавалось бы обойти Единую биометрическую систему. Далее идет авторизация через нацмессенджер, единственный недостаток которой – необходимость сформировать новую привычку. Зато разработчики предусмотрели дополнительную защиту от методов социальной инженерии: МАХ спрашивает пользователя, сам ли он хочет войти на «Госуслуги», или его об этом кто-то попросил.
При этом выкрасть чужой аккаунт в нацмессенджере, чтобы через него уже добраться до «Госуслуг» – задача практически невыполнимая. Безопасность платформы обеспечивается не только специально созданным подразделением: к этому вопросу привлечены лучшие умы отечественного кибербеза: представители «Лаборатории Касперского», Сбера, Positive Technologies – а также «белые хакеры».
Уверен, что интеграция «Госуслуг» и нацмессенджер продолжится: в закон заложено еще много важных опций для повышения комфортного взаимодействия государства и граждан.
⚡️ МАХ-канал
Post #4552
7.06K
- 🔥 82