Минцифры решило отказаться от авторизации на «Госуслугах» по SMS
Минцифры решило сократить количество способов авторизации, доступных пользователям «Госуслуг». Войти на государственный ресурс можно будет только с помощью биометрии либо через мессенджер Max. Использовать для этих целей код из SMS больше не получится.
Вход по SMS будет отключаться цифровым ведомством постепенно, чтобы обеспечить комфортный переход пользователей на другие способы авторизации. Необходимость отказа от SMS в министерстве объяснили увеличением количества инцидентов, связанных с невольной передачей пользователями одноразовых кодов мошенниками. В Минцифры утверждают, что на текущий момент самым уязвимым каналом являются SMS. Социальные инженеры пользуются им чаще всего.
Использовать SMS в качестве второго фактора аутентификации смогут только те юзеры, которые заходят на «Госуслуги» через ПК. В мобильных апплетах он будет постепенно заменен Минцифры другими методами, главными из которых должны стать биометрия и Max.
5 декабря пользователи «Госуслуг» начали жаловаться на невозможность зайти в мобильный апплет без авторизации через Max. Таким образом, Минцифры уже приступило к поэтапному отказу от использования SMS-кодов.










