LINUX.ORG.RU
ФорумTalks

Подтверждение входа на портал Госуслуги через СМС отключают

 , , , ,


0

2

Сабж

Пользователи мобильной версии «Госуслуг» столкнулись с тем, что при входе им автоматически предлагают подключить национальный мессенджер Max для получения одноразовых кодов подтверждения — пропустить уведомление нельзя. Ведомство ещё в августе объявило о тестовом запуске функции, которая позволяет получать коды в чате Max тем, кто не может пользоваться SMS, и не требует установки дополнительных приложений.

Одновременно Минцифры подтвердило, что начинает постепенный отказ от SMS-кодов при входе на «Госуслуги» со смартфонов. Причина — рост числа мошенничеств, связанных с передачей пользователями SMS третьим лицам. При этом министерство уточнило, что возможность получать коды по SMS сохранится для пользователей десктопной версии портала.

Этоконец.

★★★★★

Последнее исправление: hobbit (всего исправлений: 1)

Где подключен OTP, там проблем нет.

gnuava
()

...только через МАХ...

Из текста это не следует.

sparkie ★★★★★
()

Как только новость прочитал утром, запустил, нет, вход не изменился.

Вот уж не думал, что и сюда притащат.

Dimez ★★★★★
()

Это 4.2 + желтый заголовок
А потом CrX это будет распространять не рефлексируя.

imul ★★★★★
()
Ответ на: комментарий от usi_svobodi

Если он во всех интернетах, то это делает его не жёлтым?
Попробуй в следующий раз написать что-то осмысленное.

imul ★★★★★
()
Ответ на: комментарий от usi_svobodi

А ещё во всех интернетах написано, что для того, чтобы геморрой ушёл, достаточно выпить на ночь простой советский ***********.

Неужели врут??? Да нет, ерунда какая-то.

hobbit ★★★★★
()
Ответ на: комментарий от hobbit

тебе русским по белому на самом сайте минцифры написали, что вход через приложение только через макс. где тут желтизна?

usi_svobodi
()

Это вроде не первая тема на эту тему. Простите за тавтологию. Но по теме, главное что бы вэб оставили по старинке, тащить блотварь только ради более другой блотвари имхо эт перебор.

anc ★★★★★
()

В СМИ не нашел ссылок на заявление минцифры, зато нашел FAQ с госуслуг, в котором ни слова об использовании только макса для получения кодов.

https://www.gosuslugi.ru/help/faq/login/101923

Как подключить вход с дополнительным способом подтверждения

Вход с дополнительным способом подтверждения обязателен — он позволяет защитить ваши данные на всех сайтах, куда можно войти с логином и паролем от Госуслуг

Вход происходит в два этапа — ввод логина и пароля и выбранный способ подтверждения:

  • код из смс
  • код из мессенджера MAX
  • одноразовый код (TOTP)
  • биометрия

Выбрать способ подтверждения и изменить его можно в личном кабинете:

  • в браузере — для всех способов, кроме входа по коду из мессенджера MAX. Сейчас его можно подключить только при входе на Госуслуги
  • с помощью приложения «Госуслуги»

По смс

  • Проверьте, чтобы в личном кабинете у вас был указан актуальный номер телефона. Смс с кодом будет приходить на него. При необходимости измените номер
  • В личном кабинете откройте: Профиль → Безопасность → Вход в систему
  • Выберите: Вход с подтверждением → Смс на номер → Продолжить
  • Введите код из смс

По коду из мессенджера MAX

  • Войдите на Госуслуги под своими логином и паролем, подтвердив вход ранее выбранным способом
  • Появится экран с предложением подтверждать вход по коду из MAX. Предложение действует в тестовом режиме
  • C экрана отсканируйте QR-код телефоном, на который хотите получать коды для входа, — если вошли на Госуслуги с компьютера. Если в приложении «Госуслуги» — нажмите «Подключить»
  • Если MAX не установлен на телефон — скачайте его. Версия для компьютера не подойдёт: код для входа будет приходить только на телефон
  • Далее укажите номер телефона, который указан в личном кабинете на Госуслугах
  • В чате MAX «Коды подтверждения» привяжите телефон, на который будут приходить коды для входа, нажав «Привязать»
  • Ответьте на вопросы безопасности, чтобы получить код. Они помогут определить, не запрашивают ли у вас код мошенники. Например: не разговариваете ли с незнакомым по телефону или переписываетесь с кем-то в мессенджере
  • Введите на Госуслугах код из MAX

По коду TOTP

  • Установите приложение для работы с одноразовым кодом (TOTP): для iOS, Android или HarmonyOS. Одноразовый код будет приходить в приложение для работы с ним. При потере доступа к этому приложению войти на Госуслуги с одноразовым кодом не получится
  • В личном кабинете откройте: Профиль → Безопасность → Вход в систему
  • Выберите: Вход с подтверждением → Одноразовый код (TOTP) → Продолжить
  • Откройте на телефоне приложение для работы с одноразовым кодом
  • В приложении отсканируйте QR‑код или введите ключ — появится запись «Gosuslugi» с кодом, который будет периодически обновляться
  • Введите на Госуслугах одноразовый код из приложения

По биометрии

  • Зарегистрируйте биометрию. Доступно с компьютера и в приложении «Госуслуги». Понадобится камера
  • В личном кабинете откройте: Профиль → Безопасность → Вход в систему
  • Выберите: Вход с подтверждением → Биометрия → Продолжить
  • Не закрывайте страницу, пока не закончится проверка данных и не подключится вход с подтверждением по биометрии
u-235
()
Ответ на: комментарий от hobbit
было принято решение постепенно отказаться от подтверждения входа на портал через СМС — пока это решение касается только входа на «Госуслуги» через мобильные устройства

бинго.

На госуслуги со смартфона теперь только через МАХ

бинго

usi_svobodi
()
Ответ на: комментарий от usi_svobodi

Только что зашел на госуслуги со смартфона, подтверждение безо всяких максов.

u-235
()
Ответ на: комментарий от usi_svobodi

А если по ссылке прочесть за первой цитатой чуть подальше – становится очевидно, что вторая «цитата» – враньё.

P.S. Если что, я не прихожу в восторг от новости. И меня, например, мучает тот же вопрос, что и @apt_install_lrzsz чуть ниже.

hobbit ★★★★★
()
Последнее исправление: hobbit (всего исправлений: 2)

пользователи Госуслуг непреднамеренно передают СМС-коды для входа на портал, было принято решение постепенно отказаться от подтверждения входа на портал через СМС.

Я вот только не могу понять, что изменится с переходом на мах. Что помешает передать код оттуда?

apt_install_lrzsz ★★★
()
Ответ на: комментарий от usi_svobodi

На госуслуги со смартфона теперь только через МАХ

Это ты врёшь (или всё-таки надеюсь, что заблуждаешься), по ссылке такого нет, там вообще нет слова «смартфон» :)

Dimez ★★★★★
()
Ответ на: комментарий от Dimez

ну в названии темы, под словом «смартфон», очевидно речь про приложение на смартфоне, а не мобильная версия сайта. по крайней мере я сразу на это думаю.

для меня не существует полноценного веба на смартфонах.

usi_svobodi
()
Ответ на: комментарий от hobbit

Если что, я не прихожу в восторг от новости.

да мне кажется абсолютное большинство не в восторге. надеюсь их отпустит когда нибудь.

usi_svobodi
()
Ответ на: комментарий от apt_install_lrzsz

Я вот только не могу понять, что изменится с переходом на мах. Что помешает передать код оттуда?

Надеюсь, что код не будет всплывать в уведомлении как из SMS (чтобы его быстро можно было прочитать с помощью записи экрана из какого-нибудь anydesk mobile). Проверять это я, конечно же, не буду :)

Dimez ★★★★★
()
Ответ на: комментарий от usi_svobodi

ну в названии темы, под словом «смартфон»

Ну так ТС притащил желтизну с жёлтого хобота.

очевидно речь про приложение на смартфоне

Только что (жена приехала) ещё раз проверил на другой учётке приложение в другом смартфоне - работает без подтверждения.

Dimez ★★★★★
()
Ответ на: комментарий от hobbit

пока это решение касается только входа на «Госуслуги» через мобильные устройства.

пока

да уж…

CrX ★★★★★
()
Ответ на: комментарий от Dimez

ну у меня госуслуг на телефоне нету, проверить не могу.

Только что (жена приехала) ещё раз проверил на другой учётке приложение в другом смартфоне - работает без подтверждения.

речь про новый вход, или просто вход в приложение в существующую сессию?

usi_svobodi
()

Вот уже и сюда дошло нытье деревенских люмпенов, которые про TOTP не в курсе. Таким надо скам прямо в голову устанавливать. У меня ничего не изменилось, ни в телефоне, ни на компе.

Lordwind ★★★★★
()

Заголовок, конечно, жёлтый. Но новость всё равно важная и хреновая. Если даже в Минцифры говорят «пока», значит и с десктопа в будущем нельзя будет войти через СМС, а значит останутся только варианты с установкой какой-то хрени (или мах или некое специальное приложение), либо некая биометрия, которая непонятно как должна быть доступна на десктопе в принципе.

CrX ★★★★★
()
Ответ на: комментарий от CrX

Заголовок, конечно, жёлтый. Но новость всё равно важная и хреновая. Если даже в Минцифры говорят «пока», значит и с десктопа в будущем нельзя будет войти через СМС, а значит останутся только варианты с установкой какой-то хрени (или мах или некое специальное приложение), либо некая биометрия, которая непонятно как должна быть доступна на десктопе в принципе

Есть божественный ТОТР!

mathieu
()
Ответ на: комментарий от CrX

Заголовок, конечно, жёлтый.

Поправлю, пожалуй. А то получается, что люди, столкнувшись с передёргиванием в заголовке, и всё остальное проигнорируют.

hobbit ★★★★★
()
Ответ на: комментарий от mathieu

Вот только заголовок на РБК другой от слова «совсем».

hobbit ★★★★★
()

Большинство комментаторов, не понимают, что новость в том, что если заходишь со смартфона в Госуслуги и ты попал в группу Б, то тебе просто высветится предложение, от которого нельзя отказаться.

Не будет кнопки пропустить, не будет кнопки «Отмена». Только «Продолжить». И утвердительный заголовок: «ТЕПЕРЬ ВЫ БУДЕТЕ получать коды через МАХ» (пик). Осталось только Стетхема на фоне нарисовать и будет прям мем.

От чего полетели пердаки в стратосферу по всей России. Прям такой наглости – никто не ожидал. От чего и желтят.

То что если сделать кульбит поездой и каким-то образом включить версию для ПК, можно пропустить, это да. Но не каждый хомячок так сможет, это раз. А во вторых, этот баг тоже прикроют. Единственной норм альтернативой является TOTP или ключ КЭП от аккредитованного УЦ.

P.S. Кстати, на следующей неделе, это обещает на 100% пользователей распространиться. Инфа от радио ОБС, можете верить, можете нет.

egzakharovich
()
Ответ на: комментарий от usi_svobodi

речь про новый вход, или просто вход в приложение в существующую сессию?

Второе. Зачем мне новый вход?

Dimez ★★★★★
()
Ответ на: комментарий от egzakharovich

если заходишь со смартфона в Госуслуги

Причём не просто со смартфона, а ещё и через его браузер?

Dimez ★★★★★
()
Ответ на: комментарий от Dimez

так защищаются то они от новой авторизации. вот в таком случае и приходят смс, когда сессия протухла или когда новый вход делаешь.

usi_svobodi
()
Ответ на: комментарий от egzakharovich

Мдя. Это действительно хамство. Ну тогда с этого и надо было начинать.

и ты попал в группу Б

Это что за группы такие?

hobbit ★★★★★
()
Ответ на: комментарий от Dimez

Если заходить в приложение Госуслуги в первый раз, то всё равно будет через встроенный браузер. Если заходишь по пин-коду, то не всплывает.

Если вы об этом.

egzakharovich
()
Ответ на: комментарий от egzakharovich

От чего полетели пердаки в стратосферу

А когда сервис позволяет заходить/регаться только через гугл/эппол, чо ж пердаки не летят? Таких кругом полно, причем с «выбором» из 1-2 вариантов.

Lordwind ★★★★★
()
Ответ на: комментарий от mathieu

Да, оказывается, если включить способ входа через TOTP, то это работает. Спасибо, не знал. Сменил только что.

CrX ★★★★★
()
Ответ на: комментарий от hobbit

Это что за группы такие?

А/Б тестирование же. Сейчас на 50% пользователей распространили нововведение. Или около того.

egzakharovich
()
Ответ на: комментарий от egzakharovich

Кстати, у меня так же, только картинка другая. «Установите национальный мессенджер и подтверждайте вход через МАХ», и пропустить нельзя, только скачать

tiinn ★★★★★
() автор топика
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)