Эксперт Двилянский снял вопрос о главной уязвимости в системе защиты «Госуслуг»

Возвращаем к оригиналу....

Одним из самых уязвимых элементов защиты портала «Госуслуги» остаются SMS-коды для входа. Такое мнение высказал Алексей Двилянский, кандидат технических наук и доцент РТУ МИРЭА. По его словам, этот метод изначально рассматривался как дополнительный барьер, однако его эффективность практически сводится к нулю из-за самого человека. Эксперта цитирует «Газета.ru».

Главная проблема, по мнению специалиста, в том, что вся система защиты рушится, когда пользователь добровольно выдаёт заветные цифры мошенникам. Аферисты звонят, представляются работниками банков или госорганов, заявляют о несуществующих подозрительных действиях и под этим предлогом выуживают код из SMS. После проникновения в личный кабинет они похищают паспортные данные, СНИЛС и ИНН, после чего используют их для оформления кредитов и других махинаций.

Код из SMS-сообщения остаётся действительным в течение 60 минут – этого времени достаточно для преступников. Двилянский также отметил, что код привязан к SIM-карте, которую теоретически можно клонировать или перехватить. Однако главная угроза, по его мнению, – психологическая: цифры можно просто выманить обманом. Для этого не нужно сложных хакерских атак, достаточно одного звонка, чтобы сыграть на доверии или страхе жертвы.

В качестве альтернативы эксперт предложил использовать более надёжные способы двухфакторной аутентификации: одноразовые пароли в мессенджере «Макс» с дополнительным подтверждением, приложения-генераторы кодов (срок действия которых 30–60 секунд и не привязаны к оператору), биометрию или вход по QR-кодам. Впрочем, Двилянский подчеркнул, что любые технические средства бессильны, если пользователь сам отдаёт свои данные. При подозрительных звонках он рекомендует прерывать разговор и перезванивать в соответствующую организацию по номеру, опубликованному на официальном сайте.

Источники:
IT
5,67 млн интересуются
Добавить в корзинуПозвонить