Россияне пожаловались на принудительное подключение Max при входе на «Госуслуги»
У ряда пользователей при авторизации на «Госуслугах» появилось уведомление о подключении Max как обязательного канала доставки кодов. Возможность пропустить предложение, по их словам, исчезла.
«Установите национальный мессенджер и подтверждайте вход через Max. Получайте коды подтверждения в чат мессенджера. Для этого скачайте приложение и зарегистрируйтесь по номеру», — говорится в уведомлении.
Проблема возникает при входе на «Госуслуги» с телефона. При авторизации через мобильный браузер система предлагает установить Max и получить код через мессенджер — отказаться от этой операции нельзя.
При входе через компьютер или официальное приложение «Госуслуг» такой обязательности нет: пользователю по-прежнему доступна кнопка «пропустить». Журналист vtomske.ru проверил работу сервиса — различия в сценариях действительно наблюдаются.
Один из сотрудников редакции также протестировал работу сервиса через браузер на iPhone. В ее случае подключена двухфакторная аутентификация: вход был подтвержден с помощью пароля и TOTP-кода, без использования СМС и без требования устанавливать Max.
Также сбой фиксируют и в обновленной версии приложения «Госуслуг» на Android: пользователи пишут, что после обновления сервис так же настойчиво предлагает установить Max и не дает пройти авторизацию по СМС.
«Из-за растущего числа случаев мошенничества, когда пользователи "Госуслуг" непреднамеренно передают СМС-коды для входа на портал, было принято решение постепенно отказаться от подтверждения входа на портал через СМС — пока это решение касается только входа <...> через мобильные устройства», — сообщили в Минцифре.
Также в ведомстве отметили, что двухфакторная аутентификация эффективно защищает информационные ресурсы от несанкционированного доступа. Все пользователи «Госуслуг» смогут входить на портал через одноразовый код в Max, по биометрии или с помощью кода из специального приложения. Возможность получать код для входа по СМС останется только для пользователей версии портала, рассчитанной на компьютеры и ноутбуки.
Max — российский мессенджер, который разрабатывает компания VK. Летом этого года Max получил статус национального мессенджера. Приложение планируют превратить в единую платформу, которая объединит общение и госуслуги. Власти активно продвигают Max: чиновники и государственные СМИ сообщают об открытии своих каналов в мессенджере. Вместе с этим Max критикуют из-за возможности слежки за пользователями и проблем с безопасностью.
О планах интегрировать Max в систему подтверждения входа на «Госуслуги» Минцифры сообщило еще в августе. Тогда в ведомстве поясняли, что одноразовые коды можно будет получать через мессенджер в тестовом режиме. Сервис не требует установки отдельного приложения для генерации паролей — достаточно, чтобы Max был установлен на устройстве. Такой способ, по данным министерства, должен помочь тем пользователям, которые не могут получать СМС.
Обновлено в 22:20. Добавлен комментарий Минцифры.