Классический форум-трекер
canvas not supported
Нас вместе: 4 260 434


Устойчивый к блокировкам VPN с высоким уровнем приватности

Пользователей «Госуслуг» начали вынуждать устанавливать мессенджер Max — конечно «из-за растущего числа случаев мошенничества»


Страницы:   Пред.  1, 2, 3, 4, 5, 6 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости
Автор Сообщение
Maximus ®
Вольный стрелок
Uploader 100+
Стаж: 19 лет 4 мес.
Сообщений: 6282
Ratio: 25.214
Поблагодарили: 13379
100%
nnm-club.gif
    По рунету прокатилась волна сообщений о том, что у некоторых пользователей мобильной версии портала «Госуслуги» пропала возможность входить на него, не привязывая мессенджер Max. Безальтернативный вход через Max с большей вероятностью появляется у тех, кто не настроил двухфакторную аутентификацию при входе. Вариант входа без Max по-прежнему доступен в настольной версии сайта. Вскоре Минцифры РФ объяснило, что начало отказываться от СМС для входа на «Госуслуги».


    Части пользователей «Госуслуги» при попытке входа через смартфон предлагают привязать мессенджер Max в принудительном порядке, и отказаться от этого не получается. Обновление механизмов входа на портал, вероятно, развёртывается постепенно, и оно не зависит от того, завёл ли пользователь учётную запись в мессенджере. Окно с привязкой Max выводится пользователям, которые не настроили двухфакторную аутентификацию — если это сделать, то аккаунт в мессенджере можно не заводить. Сложность в том, что выполнить эту операцию можно лишь в том случае, когда вход в аккаунт уже произведён, например, если приложение «Госуслуги» уже установлено на смартфоне.

    Более надёжный вариант, который пока работает у всех пользователей — зайти на портал через компьютер или принудительно загрузить настольный вариант сервиса на смартфоне. В таком случае по-прежнему доступно подтверждение входа кодом из SMS.

    Если зайти на «Госуслуги» всё-таки получилось, можно включить вход через специальное приложение-аутентификатор. Для этого необходимо перейти в настройки профиля и выбрать вход с подтверждением — вариант «Одноразовый код». Для работы с этим вариантом потребуется приложение-аутентификатор, например, «Пароли» из комплекта Apple iOS 26 или Google Authenticator для Android.

    На iPhone потребуется открыть приложение «Пароли», выбрать сохранённый пароль для входа на «Госуслуги» или задать его вручную, открыть этот пароль и нажать «Изменить» в правом верхнем углу, после чего выбрать «Настроить код». На последнем этапе в приложение-аутентификатор необходимо вставить код настройки из «Госуслуг», получить у приложения шестизначный код и ввести его при входе в «Госуслуги» — этот код меняется каждые 30 секунд.

    Также после первого входа в мобильное приложение «Госуслуг» можно включить подтверждение входа по биометрии — отпечатку пальца или скану лица.

    Обновлено:

    Вскоре после массового появления сообщений о данной ситуации в Минцифры заявили, что ведомство начало постепенно отказываться от подтверждения входа на «Госуслуги» через SMS — объяснили это растущим числом случаев мошенничества.

    «Из-за растущего числа случаев мошенничества, когда пользователи "Госуслуг" непреднамеренно передают СМС-коды для входа на портал, было принято решение постепенно отказаться от подтверждения входа на портал через СМС — пока это решение касается только входа на «Госуслуги» через мобильные устройства», — сообщили в ведомстве.

    В ведомстве уточнили, что для настольной версии «Госуслуг» по-прежнему доступен вход через SMS.
Источник

_________________
Миром правит не тайная ложа, а явная лажа. © В. Пелевин.
TasmaNFeraL
Uploader 100+
 
Стаж: 16 лет 10 мес.
Сообщений: 767
Ratio: 9.973
Раздал: 145 TB
Поблагодарили: 516
19.88%
russia.gif
Подобная   ещё и на сайте book24 и читай-города - вход через тинькоф id, по нескольку раз приходится пропускать/начинать вход заново, пока по паролю не пропустит....заколебали уже...

_________________
Intel 11900KF BOX @5.3GHz| ASUS Maximus Hero XIII|
G.Skill TRIDENT Z RGB [3733/C15/64GB]|MSI RTX4090 SUPRIM X|
Arctic Liquid Freezer II 420 A-RGB| Deepcool PX1300P| FD Define 7XL|
Samsung: 970 Evo+ 2TB| KINGSTON KC3000 4TB| WD Red Plus 18 TB|
Keenetic GIGA| DL: 1Gbit/ UL: 1Gbit
maksimi2010
Стаж: 15 лет 4 мес.
Сообщений: 51
Ratio: 19.738
95.48%
russia.gif
Установил нормально работает! Все ОК! Но мнение чистильщиков унитазов с удовольствие почитаю иииии ПОРЖУ!)))
Warhamer
Стаж: 16 лет 8 мес.
Сообщений: 477
Ratio: 1.536
2.74%
witch.png
Roger48 писал(а): Перейти к сообщению

Вы их администрировали хоть раз и пытались там порядок навести? Дневник.ру был когда-то отдельным сервисом со своей базой данных. Тогда это было удобно. Потом начали натягивать одно на другое, носиться с чатами и показателями по переходу, перевели дневник.ру на госуслуги, потом это все глючило время от времени, параллельно напридумывали цифровых ресурсов, электронных школ и прочего... и не никак не могут успокоиться... и ребенку от всего этого пользы 0, и у администрации школы и педагога куча времени съедается.


Захожу туда постоянно проблем никаких нет, все предельно просто и удобно. Зачем плодить кучу разнородных баз, все подтягивается с одной через API, это в разы удобнее, быстрее и безопаснее.
Diltox
Стаж: 14 лет 7 мес.
Сообщений: 31
Ratio: 50.465
100%
swenki писал(а): Перейти к сообщению
Какие-то мошенники навязчиво предлагают установить какой-то МАХ. А его даже в google play нет. Требую разобраться и наказать виновных.


Ой-ой-ой, юмор кому за 100?

Если серьезно, то правильно делают, СМС (SS7) уязвимы, реальные прецеденты существуют.
Только очевидно нужно чтоб MAX был надежнее (хотя бы криптографически). Но он полностью "в своих руках". Поэтому да, правильно.
sergunka79
Стаж: 14 лет 11 мес.
Сообщений: 620
Ratio: 36.744
37.36%
Warhamer писал(а): Перейти к сообщению
Roger48 писал(а): Перейти к сообщению

Вы их администрировали хоть раз и пытались там порядок навести? Дневник.ру был когда-то отдельным сервисом со своей базой данных. Тогда это было удобно. Потом начали натягивать одно на другое, носиться с чатами и показателями по переходу, перевели дневник.ру на госуслуги, потом это все глючило время от времени, параллельно напридумывали цифровых ресурсов, электронных школ и прочего... и не никак не могут успокоиться... и ребенку от всего этого пользы 0, и у администрации школы и педагога куча времени съедается.


Захожу туда постоянно проблем никаких нет, все предельно просто и удобно. Зачем плодить кучу разнородных баз, все подтягивается с одной через API, это в разы удобнее, быстрее и безопаснее.
так это и есть "плодить кучу разнородных баз" - был себе нормальный "дневник", который нужен только пока учится ребёнок.
сделали вход через госуслуги - даже хорошо, хотя мне и логина-пароля достаточно, всё в этот "дневник" я уже два года не захожу по указанной причине - незачем.
а вот перетаскивание в сферум, вк-мессенджер, теперь макс - это "куча разнородных баз", которые теперь пытаются через костыли объединить, а они не объединяются, потому что разнородные...

вход куда угодно через госуслуги - хорошо, даже отлично!
вход в госуслуги через "что угодно" - "как будто чужой смотрит прямо в душу"

Добавлено спустя 6 минут 38 секунд:

Diltox писал(а): Перейти к сообщению

Если серьезно, то правильно делают, СМС (SS7) уязвимы, реальные прецеденты существуют.
Только очевидно нужно чтоб MAX был надежнее (хотя бы криптографически).

вот именно - должен быть надёжнее, но его уже делает контора, которая всё превращает в "месиво", и даже макс сделан из готового "месива" этой же конторы, которая уже десятки раз сливала личные данные и просто "уведомляла", что "необходимо сменить пароль".
макс делает контора, которая автомат привязывает вкид - потому что номер совпал, при этом вполне может привязать чужой вкид и дать этому чужому доступ к максу. потому что номер когда-то был, а теперь совпал.
эта контора уже обделалась с рекурсией "вход в почту через вкид, вход в вкид через почту"
Roger48
Стаж: 14 лет 1 мес.
Сообщений: 275
Ratio: 39.731
100%
Warhamer писал(а): Перейти к сообщению
Захожу туда постоянно проблем никаких нет, все предельно просто и удобно.

Все было бы хорошо если бы так просто и было бы еще время, многим бы ваш оптимизм. Все это пол беды или четверть, вот до недавнего времени школам еще приходилось пилить сайт или покупать готовый и поддерживать его безопасность чтоб не хакнули какими-нибудь sql-инъекциями или через уязвимости, теперь дают хостинг на базе госуслуг, однако он не работает с базами данных mysql сторонних сайтов, а может и работает, но поди там еще разберись как не спец, и все придется ручками перекидывать... и то еще не все... и чуть где расслабишься, потеряешь форму - директору проверки-штрафы или разнос от минобра...

_________________
Учись отпускать все то что боишься потерять.
Diltox
Стаж: 14 лет 7 мес.
Сообщений: 31
Ratio: 50.465
100%
Цитата:
но его уже делает контора, которая всё превращает в "месиво"


Здесь в первую очередь важна квалификация заказчика, который заказывает музыку и танцует эту девушку, репутация которой вызывает у вас сомнения. Любой исполнитель должен быть контролируем в своих творческих порывах. И уж тем более не ему формировать требования безопасности в подобном продукте.

На текущий же момент, при опыте полноценной уже эксплуатации, каких-то серьезных проблем именно с безопасностью вроде как замечено не было. Что уже неплохо для нового, столь крупного и ответственного проекта. И даже если предполагать их возможность в будущем, что для всего IT к сожалению чуть ли не в порядке вещей, то реакция и действия тоже в первую очередь будут зависеть от заказчика-эксплуатанта, а не исполнителя. Как собственно и общая ответственность. То есть государства, которому на пространстве родных осин доверия все же больше, чем коммерческим акторам, больше несравненно.
mokipoki
Стаж: 15 лет 5 мес.
Сообщений: 118
Ratio: 1.729
76.74%
nnm-club.gif
да пока робит вроде.. НО я таки попытался подключить те самые коды (ТОТР) из гугл аутентификатора (из яндекса тож)
- из услуг копирую ключ - вставляю его в ГуглАутентификатор - присваиваю имя новой строчке - копирую код аутентификатора, иду обратно в ГосУсл - вставляю в поле кода (под №4) - выходит ошибка 0 код неверен... и так неск раз.... кто нить сделал?

_________________
Xeon E5-1650 v4 3.60GHz, Windows 10 LTSC, GeForce RTX 2060 super
Rastbit
Стаж: 4 мес. 19 дней
Сообщений: 1
Сейчас крутая тема у гос услуг это доверительный контакт. Типа двухфакторка приходит доверительному контакту. Подключил родителей и жену. Теперь любые действия в гос услугах требует код, а код приходит мне.

Пока это один вариант как защитить близких.
ALiMa_NeW
Стаж: 16 лет 3 мес.
Сообщений: 152
Ratio: 1.151
100%
russia.gif
Warhamer писал(а): Перейти к сообщению
ALiMa_NeW писал(а): Перейти к сообщению
С телефона без макса не могу зайти, теперь только с пк. Так и в лк налоговой с телефона без макса не зайти, так как вход через гос услуги. Снес приложения и гос услуг и налоговой. Буду с пк заходить, спасибо за заботу.


Если у тебя в макс кидает сообщение,
зайди в госуслугах в настройки безопасности профиля,
вход в систему, вход с подтверждением,
переключи на одноразовый код (TOTP) и сохрани,
переключи обратно на смс вход
теперь будет приходить обычные сообщения вместо сообщений в макс.

Не благодари.


Не помогло. Хотя вход по одноразовому коду удобен, оставлю так, спасибо.
3BEPb1976
Стаж: 16 лет 7 мес.
Сообщений: 175
Ratio: 11.436
100%
russia.gif
Di-332-ma писал(а): Перейти к сообщению
kx77
Для примера можно взять Китай.


И что в этом хорошего?
MaxZus
 
Стаж: 12 лет 8 мес.
Сообщений: 1659
Ratio: 23.885
Поблагодарили: 107
100%
ussr.gif
У мессенджера Max произошёл массовый сбой — разработчики заверили, что всё работает штатно
https://3dnews.ru/1133560/u-messendgera-max-proizoshyol-massoviy-sboy-razrabotchiki-zaverili-chto-vsyo-rabotaet-shtatno
asury
 
Стаж: 12 лет 3 мес.
Сообщений: 333
Ratio: 1.486
8.33%
russia.gif
принуждать
qwetra
Стаж: 16 лет 9 мес.
Сообщений: 33
Ratio: 2.792
Поблагодарили: 306
4.94%
если Макс взломают мошенники, они получают полный доступ на Госуслуги?
Ellephant
Стаж: 16 лет 10 мес.
Сообщений: 301
Ratio: 37.286
Поблагодарили: 257
100%
Откуда: Ленинград, СССР
ussr.gif
аббревиатура МАХ - Мессенджер Агрессивного Хейта :смех:

или вот еще вариант

МАХ - Мопед Административных Хотелок

"Мопед не мой, я просто разместил объяву"... если кто помнит :смех:

_________________
Верните пенсию!
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2, 3, 4, 5, 6
Страница 6 из 6