Эксперт указал на главную уязвимость в системе защиты «Госуслуг»

shutterstock.com
Поделиться
Комментарии

Кандидат технических наук, доцент РТУ МИРЭА Алексей Двилянский заявил, что SMS-коды для авторизации на портале «Госуслуги» со временем стали одной из ключевых брешей в системе безопасности.

Изначально эти коды задумывались как вспомогательный барьер, но их эффективность полностью нивелируется действиями самого пользователя. Как пояснил специалист, главная проблема заключается в том, что вся защита обходится стороной, если человек сам передает секретную комбинацию аферистам. Преступники связываются с потенциальными жертвами по телефону, выдают себя за представителей банков или госструктур, сообщают о мнимой подозрительной активности и под этим предлогом выманивают цифры из сообщения. Получив доступ к личному кабинету, они завладевают паспортными данными, СНИЛС и ИНН, после чего используют эту информацию для незаконного оформления займов и других махинаций.

«Уведомление с кодом остается активным целый час — этого времени более чем достаточно для преступников. Код привязан к SIM-карте, которую злоумышленники способны дублировать или перехватить. Но самое главное — его можно просто выманить обманным путем. Аферистам не требуются сложные кибератаки: им достаточно совершить звонок и сыграть на страхе или доверчивости человека», — цитирует Двилянского «Газета.ru».

В качестве более надежного решения эксперт предлагает внедрять современные методы двухфакторной аутентификации. К ним относятся:

  • одноразовые пароли в мессенджере «Макс» с дополнительным подтверждением;
  • приложения-аутентификаторы (генерируют коды со сроком действия 30–60 секунд без привязки к оператору связи);
  • биометрическая идентификация;
  • вход через динамически обновляемые QR-коды.

Тем не менее Двилянский уточнил, что никакая технология не даст абсолютной гарантии, если пользователь добровольно отдаст мошенникам свои учетные данные. При поступлении подобных звонков он рекомендует немедленно прерывать диалог и самостоятельно перезванивать в организацию по номеру, указанному на ее официальном сайте.

Понравился материал?

0
0
0
0
0
0