Картинка
/ Фото: REGIONS/Илья Попов

Одна ошибка открывает доступ к данным: найдено слабое звено «Госуслуг»

Эксперт Двилянский: СМС-коды остаются главной уязвимостью защиты «Госуслуг»

/Главная /Безопасность
Автор текста:
Ольга Сафина
/Главная /Безопасность
Автор текста:
Ольга Сафина

Использование СМС-кодов для подтверждения входа в аккаунт на портале «Госуслуги» сегодня стало одним из наиболее уязвимых элементов защиты. Такое мнение в беседе с «Газетой.ру» высказал кандидат технических наук, доцент РТУ МИРЭА Алексей Двилянский.

Как пояснил специалист, изначально СМС-коды задумывались в качестве дополнительного уровня безопасности, однако эффективность такого механизма сводится к нулю, если пользователь самостоятельно сообщает полученный код мошенникам.

По словам Двилянского, злоумышленники нередко представляются сотрудниками банков, государственных ведомств или различных сервисов. Под предлогом обнаруженной подозрительной активности они убеждают человека назвать код из сообщения, после чего получают возможность войти в личный кабинет. Это открывает доступ к персональным данным, включая сведения паспорта, СНИЛС и ИНН, которые впоследствии могут использоваться для оформления кредитов и других мошеннических действий.

По мнению Двилянского, более надежную защиту способны обеспечить современные способы двухфакторной аутентификации. В частности, он рекомендовал использовать одноразовые коды в мессенджере «Макс» с дополнительной проверкой, приложения-аутентификаторы, в которых коды обновляются каждые 30–60 секунд и не зависят от SIM-карты, а также биометрическую аутентификацию и вход с помощью регулярно обновляемых QR-кодов.

Вместе с тем эксперт подчеркнул, что ни одна технология не сможет гарантировать полную безопасность, если пользователь сам передаст мошенникам данные для входа. Он посоветовал при любых подозрительных звонках сразу прекращать разговор и самостоятельно связываться с организацией по официальным контактным телефонам.