Новости «Макс» — наш рулевой. Минцифры решило, что мессенджер защитит нас лучше, чем старые добрые СМС

NewsMaker

I'm just a script
Премиум
26,306
46
8 Ноя 2022
На «Госуслугах» начали принудительно требовать привязку мессенджера Max


pop5xij4q887r65xq012jtvww2fakk4l.jpg

Часть пользователей «Госуслуг» столкнулась с невозможностью авторизоваться через привычные SMS-коды. Вместо этого портал требует подтвердить вход через мессенджер Max, причем без возможности пропустить этот шаг.

С проблемой столкнулись пользователи мобильных устройств — как на iPhone, так и на Android. Жители Московской области и Владивостока сообщили , что после ввода пароля они получают SMS с кодом, но ввести его не могут: сайт предлагает только скачать мессенджер Max, а кнопка «пропустить» внизу не отображается.

На фоне жалоб в сети появилась информация, что войти в «Госуслуги» без привязки Max больше невозможно. «Кода Дурова» проверил эту информацию и установил, что она соответствует действительности не для всех.

Журналисты выяснили , что принудительная привязка мессенджера Max не зависит от того, есть ли у человека аккаунт в мессенджере.

Можно ли обойти ограничение? Как пишет издание, новое окно об обязательной привязке мессенджера Max появляется у тех пользователей, кто не настраивал дополнительный фактор подтверждения входа (двухэтапная аутентификация, 2FA, TOTP). Соответственно, если его настроить и вместо кода из SMS вводить код из приложения-генератора кодов, то привязывать Max не понадобится.

Сложность в том, что для настройки двухфакторной аутентификации необходимо сначала войти в аккаунт. В этом может помочь мобильное приложение «Госуслуг», если вы ранее в него входили и можете авторизоваться по отпечатку пальца или Face ID.

Другой способ — попробовать войти с компьютера. Проверка редакции показала, что на десктопной версии кнопка «Пропустить» появляется, но не у всех пользователей. Также можно попытаться в мобильном браузере нажать «Запросить настольную версию сайта», но и этот метод не гарантирует успех.

После входа в аккаунт нужно открыть «Настройки (Профиль) → Безопасность → Вход с подтверждением» и выбрать «Одноразовый код». Затем скачать приложение-аутентификатор: в iOS это встроенное приложение «Пароли», на Android — Google Authenticator или его аналоги. После настройки вход будет подтверждаться шестизначным кодом, который обновляется каждые 30 секунд, и привязка Max станет необязательной.

В Минцифры подтвердили решение постепенно отказываться от подтверждения входа через SMS из-за растущего числа случаев мошенничества. При этом возможность получить код через SMS сохранится у пользователей десктопной версии портала.
 
Источник новости
www.securitylab.ru

Похожие темы