АНТИКОР — національний антикорупційний портал
МОВАЯЗЫКLANG
Київ: 8°C
Харків: 8°C
Дніпро: 8°C
Одеса: 8°C
Чернігів: 9°C
Суми: 8°C
Львів: 4°C
Ужгород: 8°C
Луцьк: 4°C
Рівне: 3°C

Не баг, а фича: в Минцифре ответили на обвинения в возможности клонирования е-документов

Читать на русском
Не баг, а фича: в Минцифре ответили на обвинения в возможности клонирования е-документов
Не баг, а фича: в Минцифре ответили на обвинения в возможности клонирования е-документов

Роман Химич, эксперт в телеком-сфере, сообщил, что ему удалось создать три копии собственного цифрового паспорта на трех разных устройствах — двух смартфонах и планшете.

Об этом он написал в колонке для Фокуса "Возьми все, я себе еще нарисую! Как "клонировать" е-документы украинцев и чем это грозит".

По словам Романа, при помощи BankID ПриватБанка он активировал первую копию документов в "Дія", а именно — заграничный паспорт и налоговый номер. Вторую копию он поставил в защищённую область памяти смартфона (изолированную область операционной системы, в которой можно, например, инсталлировать вторую копию программы, которая не поддерживает переключение между учётными записями). Затем он ввел данные BankID — и снова на экране появились е-документы. "У меня на руках — сразу две полнофункциональные копии ""Дія", — поделился Химич. Затем он на планшете создал третью, проверочную, копию.

Всю информацию Роман Химич подтвердил при помощи скриншотов.

е-документы, е-паспорт dqxikeidqxiqzant

"Итак, вопреки утверждениям представителей ГП "Дія" и здравому смыслу мне удалось клонировать свои е-документы. Это очень плохая новость с точки зрения безопасности. Злоумышленники могут без проблем завладеть полнофункциональными документами граждан для совершения самых разных противоправных действий", — резюмирует эксперт.

Фокус попросил представителей Минцифры прокомментировать данную ситуацию.

"Касательно скринов (имеются ввиду скриншоты переписки Романа Химича со службой поддержки, — ред.), — это ошибка нашей службы поддержки, менеджер уволен", — ответили нам в ведомстве, а также подчеркнули, что документами в "Дія" можно пользоваться на разных устройствах.

Дія, приложение

"Для того, чтобы обеспечить безопасность приложения "Дія", мы разработали logout-авторизацию. Мы использовали технологию ФотоID. Вам достаточно будет сделать идентификацию лица и продолжить сессию. Все документы при этом будут сохранены", — рассказали Фокусу чиновники.

Также они прояснили ситуацию касательно активных сессий: "в приложении вы можете увидеть все устройства, которые вы подключили к "Дія". Также, вы сможете увидеть когда было подключено устройство, и какие документы были подписаны.

Если вы забыли где-то телефон, потеряли его — вы можете всегда завершить сессию в "Дія" с другого устройства в 1 клик и контролировать все устройства, которые вы подключили к вашему приложению".


Теги: Химич РоманМинистерство цифровой трансформацииBankIDПриватбанкБиометрический паспортмобильное приложение Дія

Дата і час 22 липня 2021 г., 14:13     Переглядів Переглядів: 1002
Коментарі Коментарі: 0


Коментарі:

comments powered by Disqus
01 листопада 2025 г.
loading...
Загрузка...

Наші опитування

Чи вірите ви, що Дональд Трамп зможе зупинити війну між Росією та Україною?







Показати результати опитування
Показати всі опитування на сайті
0.040509