:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zLzIwMjYtMDMtMzEtMTIzODE4LTEuanBn.webp)
Эксперты предупредили о слабых местах подписи через СМС: как себя защитить
Эксперты RT: у подписания документов с помощью СМС-кодов есть уязвимостиПодписание документов с помощью СМС-кода не всегда безопасно. У этого способа есть уязвимости, несмотря на то что он предусмотрен российским законодательством. Об этом сообщили RT эксперты одного из операторов электронного документооборота.
Как пояснили специалисты, СМС-подпись представляет собой одноразовый код, который пользователь получает на телефон после ввода данных на сайте. Такой механизм относится к простой электронной подписи (ПЭП). Ее основной недостаток заключается в том, что она не гарантирует точного установления личности подписанта. Кроме того, в этом случае не применяются криптографические методы защиты, из-за чего невозможно подтвердить неизменность документа после его подписания.
Эксперты выделяют также неквалифицированную электронную подпись (НЭП), при использовании которой применяются криптографические средства, однако они не сертифицированы ФСБ России. Такой тип подписи, как правило, действует только в рамках конкретной системы или сервиса.
Наиболее надежным вариантом считается усиленная квалифицированная электронная подпись (УКЭП), однако она не может быть реализована с помощью СМС-кодов.
По словам специалистов, ключевая проблема СМС-подписи заключается в сложности доказательства того, какой именно документ был подписан. Кроме того, юридическая сила такого способа подтверждения возможна только при наличии корректно оформленного соглашения между сторонами, соответствующего требованиям закона об электронной подписи.
Эксперты предупреждают, что СМС-код остается одним из наиболее уязвимых способов подтверждения действий. В случае, если злоумышленник получит доступ к коду и подпишет документ, пользователю будет крайне сложно доказать в суде, что он не совершал этих действий.
В связи с этим специалисты рекомендуют по возможности использовать более защищенные варианты — неквалифицированную или усиленную квалифицированную электронную подпись.
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2l2b2xnYS1lbGVrdHJpY2hrYS1yemhkLXNpdGUtd2lkZV9YQ3VWdG1YLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2ltZy00NzE2LmpwZWc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL3F1Z3lkdGtyeXFrcWVqNHpwZGxpdWJkM3I3end3MnVzY2JseHFtcXkuanBn.webp)
:format(webp)/aHR0cHM6Ly94bi0tODBhaGNubGhzeGoueG4tLXAxYWkvbWVkaWEvbXVsdGltZWRpYS9tZWRpYWZpbGUvZmlsZS8yMDI2LzAxLzI3LzIwMjUxMjE5XzEzMTk1NC5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zLzIwMjQwNDE4LTEyMTAzMC5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL3Bob3RvLTUzMDU1MjQwMDk3MzI2MDkxMTUteV9zU2c4VHlRLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2RqaS0wMDMwLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2p1bGEtMDAwMS5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2p1bGEtMDAwNC0xLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2p1bGEtMDAwNy0xLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2p1bGEtMDAxMi5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2RqaS0wMDQxX1R6QlBmRXIuanBn.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2RqaS0wMDU4LmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2RqaS0wMDYzLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2RqaS0wMDM1LmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2RqaS0wMDUzX1Q0dXlteUkuanBn.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2tvei02MjkyXzRVUEtnVE4uanBn.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL29ndXJ0c3ktbHVob3ZpdHNraWUtbmEtcnlua2Utc2l0ZS13aWRlX0tBbVhSM24uanBn.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2ltYWdlLTQ0LnBuZw.webp)