IT-эксперт Чащин: вход по SMS на «Госуслуги» является самым уязвимым

Эксперт Виктор Чащин рассказал, в чем недостаток входя на сайт госуслуг с помощью СМС.

Эксперт Виктор Чащин рассказал, в чем недостаток входя на сайт госуслуг с помощью СМС.

В октябре вступили изменения в постановление правительства РФ о Единой системе идентификации и аутентификации (ЕСИА): теперь пользователи госуслуг заходят на сайт после двухмакторной аутентификации, вводя пароль и затем дополнительно подтверждая свою личность.

Для этого используется смс-сообщение с одноразовым кодом, биометрические данные или код в ТОТР-приложении (Time-based One-time Password).

Как говорит операционный директор компании «Мультифактор» Виктор Чащин, код по смс удобнее всего, но этот способ и самый небезопасный. Смс-сообщение можно перехватить. Также его может использовать человек, нашедший чужой телефон или сим-карту.

 Код из специального ТОТР-приложения надежнее. Его не перехватишь.

«Биометрия пугает многих пользователей тем, что они боятся передавать компаниям и государству столь важные персональные данные. На самом деле биометрия не хранится в чистом виде (например, фото вашего лица). Она загружается и используется в формате набора символов, защищенных разными видами шифрования, что делает этот способ одним из надежных», – отметил эксперт в беседе с РИА Новости.

Напомним, недавно Кулик рассказал, какие изменения ждут пенсионеров в 2024 году.

Последние материалы