"Достаточно только моргнуть глазами": Минцифры обновило "Дія.Підпис". ВИДЕО
Функция электронной подписи обновилась в приложении "Дія".
Об этом Минцифры сообщило в Telegram, передает Цензор.НЕТ.
Как работает Дія.Підпис показал министр цифровой трансформации Михаил Федоров.
"Если раньше, чтобы подтвердить личность и подписать электронный документ, необходимо было крутить головой, то сейчас достаточно лишь моргнуть глазами", - говорится в сообщении.
Подпись - универсальный цифровой ключ в смартфоне, которым можно подписывать документы онлайн в несколько кликов.
С ним вы можете подписать любой документ PDF: заявление на портале Дія, бизнес-контракты, официальные письма, заявления, договоры, доверенность и т.д.
Топ комментарии
Не успеешь клипнуть шеколадным глазом, как мошенники оформят на тебя кредит
З цієї статті стає зрозуміло що зробили. А зробили те що було доступно навіть років 5 назад. Тобто за довго до появи Дії. Бо кредити взяли не за допомогою Дії так як там треба підтвердження біометрії, а за допомогою банка який просто підтвердив для іншої фінансової установи що людина реальна і це її номер телефону. І слабке місце в цьому ланцюгу навіть не анонімні мобільні номери як хочуть переконати, а те що фінансовим установам дозволено видавати кредити без їх підтвердження людиною за допомогою біометрики в Дії.
Чому я переконаний що анонімний номер не слабке місце? Та тому що будь-який номер можуть вкрасти, його можна загубити і не зразу побачити. Тобто навіть якщо прив'язати номер до паспорта цей алгоритм обкрадання буде працювати. Але якщо зробити так як я написав, то все фініта...
Вкравши "сімку", злочинці отримують контроль над нашими документами. Фактично - викрадають цифрову особистість, яка, згідно із Законом України, прирівняна до справжніх документів. Тобто довести, що "я - це я", стає досить непростим завданням. Поки що шахраї використовують викрадені "Дії" тільки для "лівих" кредитів, але маючи цифрові документи, можна ними і петицію підписати, і на виборах проголосувати, і в будівлю на вулиці Банковій зайти, між іншим", - https://www.facebook.com/kostiantyn.korsun/posts/1847482212103538 пише Костянтин у Facebkook.
Зазвичай, при SIM-свопінгу шахраї виводять гроші з поточних рахунків жертви, але цей випадок унікальний, тому що вони відкрили окремий, новий рахунок у сторонньому банку на ім'я жертви і на нього зараховували кошти, взяті в кредит, а ще й тому, що вони скористалися сервісом "Дія". Поки достеменно не відомо, що трапилося, але я маю версію: шахраї скористалися "Дією", щоб відкрити рахунок у "лівому" банку на ім'я жертви і на нього брали кредити від її імені"
В основі системи захисту "Дії" BankID, а BankID, у свою чергу, заснований на номері мобільного. І виходить така пірамідка: SIM-картка (низький рівень захисту) - BankID (середній рівень захисту) - цифровий паспорт (найвищий рівень захисту)). Усе це зліплено в єдину систему, рівень безпеки якої залишає бажати кращого", - https://www.facebook.com/kostiantyn.korsun/posts/1847482212103538 написав Костянтин у своєму Facebook.
"Попри те, що у сервісі "Дія" деактивована функція, що дозволяє оформити кредит, деякі банки, наприклад, "Альфа Банк", дозволяють громадянам відкривати віддалено за допомогою "Дії". Особиста присутність у відділенні банку не потрібна, тому заволодівши інформацією про особи жертви, через її "Дію", шахраї можуть відкрити рахунки на її ім'я та проганяти вкрадені гроші, щоб заплутати сліди", - каже Баранович. "Верифікація в мобільних операторів при відновленні номера, надійність BankID залишають бажати кращого, а повсюдне використання BankID як ідентифікатор спільно з "Дія" відкриває додаткові можливості для шахрайства, адже можна за допомогою BankID зайти в "Дію" і отримати всі документи людини".
З цієї статті стає зрозуміло що зробили. А зробили те що було доступно навіть років 5 назад. Тобто за довго до появи Дії. Бо кредити взяли не за допомогою Дії так як там треба підтвердження біометрії, а за допомогою банка який просто підтвердив для іншої фінансової установи що людина реальна і це її номер телефону. І слабке місце в цьому ланцюгу навіть не анонімні мобільні номери як хочуть переконати, а те що фінансовим установам дозволено видавати кредити без їх підтвердження людиною за допомогою біометрики в Дії.
Чому я переконаний що анонімний номер не слабке місце? Та тому що будь-який номер можуть вкрасти, його можна загубити і не зразу побачити. Тобто навіть якщо прив'язати номер до паспорта цей алгоритм обкрадання буде працювати. Але якщо зробити так як я написав, то все фініта...
Вкравши "сімку", злочинці отримують контроль над нашими документами. Фактично - викрадають цифрову особистість, яка, згідно із Законом України, прирівняна до справжніх документів. Тобто довести, що "я - це я", стає досить непростим завданням. Поки що шахраї використовують викрадені "Дії" тільки для "лівих" кредитів, але маючи цифрові документи, можна ними і петицію підписати, і на виборах проголосувати, і в будівлю на вулиці Банковій зайти, між іншим", - https://www.facebook.com/kostiantyn.korsun/posts/1847482212103538 пише Костянтин у Facebkook.
Зазвичай, при SIM-свопінгу шахраї виводять гроші з поточних рахунків жертви, але цей випадок унікальний, тому що вони відкрили окремий, новий рахунок у сторонньому банку на ім'я жертви і на нього зараховували кошти, взяті в кредит, а ще й тому, що вони скористалися сервісом "Дія". Поки достеменно не відомо, що трапилося, але я маю версію: шахраї скористалися "Дією", щоб відкрити рахунок у "лівому" банку на ім'я жертви і на нього брали кредити від її імені"
В основі системи захисту "Дії" BankID, а BankID, у свою чергу, заснований на номері мобільного. І виходить така пірамідка: SIM-картка (низький рівень захисту) - BankID (середній рівень захисту) - цифровий паспорт (найвищий рівень захисту)). Усе це зліплено в єдину систему, рівень безпеки якої залишає бажати кращого", - https://www.facebook.com/kostiantyn.korsun/posts/1847482212103538 написав Костянтин у своєму Facebook.
"Попри те, що у сервісі "Дія" деактивована функція, що дозволяє оформити кредит, деякі банки, наприклад, "Альфа Банк", дозволяють громадянам відкривати віддалено за допомогою "Дії". Особиста присутність у відділенні банку не потрібна, тому заволодівши інформацією про особи жертви, через її "Дію", шахраї можуть відкрити рахунки на її ім'я та проганяти вкрадені гроші, щоб заплутати сліди", - каже Баранович. "Верифікація в мобільних операторів при відновленні номера, надійність BankID залишають бажати кращого, а повсюдне використання BankID як ідентифікатор спільно з "Дія" відкриває додаткові можливості для шахрайства, адже можна за допомогою BankID зайти в "Дію" і отримати всі документи людини".
он там курсы по изучению смартфонов для сельских бабушек анонсировал....