11436 відвідувачів онлайн

Експерти розкрили ризики нової послуги єДокумент

Експерти розкрили ризики нової послуги єДокумент

Фахівці з кібербезпеки вважають, що диверсанти можуть "клонувати" тимчасове є-посвідчення або видати себе за громадянина України, щоб безперешкодно пересуватися країною, минаючи блокпости.

11 березня ДП "Дія" запустило нову послугу під назвою "єДокумент". Подробиці розробники повідомили на офіційній сторінці у Facebook. Проте експерти у сфері кібербезпеки побоюються, що сервіс може зіграти на руку диверсантам.

Як передає Цензор.НЕТ, про це повідомляє Фокус.

"єДокумент" — тимчасове цифрове посвідчення особи, яке українцям пропонують використовувати у воєнний час. Щоб отримати доступ до послуги, користувачам необхідно оновити програму "Дія", і документ підтягнеться автоматично — самостійно його генерувати, подібно до COVID-сертифікату, не потрібно.

Як пояснили в ДП "Дія", дані громадян під час авторизації підтягуватимуться не з реєстрів, оскільки вони зараз закриті, а з BankID або ID-карти за допомогою NFC.

Журналісти Фокусу спробували авторизуватися через BankID. Для цього запустили програму, вибрали спосіб авторизації через BankID Монобанку. У підсумку програма відобразила ПІБ, дату народження, ідентифікаційний номер (РНОКПП), але фотографію — ні. Тож звернулися до експерта з кібербезпеки (джерело побажало зберегти анонімність), щоб він роз'яснив, чи може в такому разі єДокумент вважатися повноцінним документом, що засвідчує особу?

"Функціонально — це аналог пропуску, написаного від руки. Він нічого не може засвідчити, його неможливо перевірити, оскільки BankID не передбачає наявність фотографії", — відповів фахівець.

Як пояснив фахівець, дані з BankID підтягнув державний портал "Дія" через інтернет, а потім зашифровував у вигляді QR-коду і запевнив своїм цифровим підписом. Цей QR-код — статичний, і для його перевірки не потрібне підключення до інтернету, тобто представляти його можна на будь-якому блокпосту за допомогою програми "Дія", навіть якщо не буде мобільного інтернету, пояснив експерт.

Тож диверсанти зможуть видавати себе за громадян України, авторизувавшись через BankID. "Для людей, які намагаються приховати свою особу — це ідеальний інструмент. Досить знайти BankID людини тієї самої статі і приблизно того ж віку, і видавати себе за неї. У перевіряльника немає способу ідентифікувати особу", — сказав експерт.

Фахівець вважає, що краще пред'являти справжній паспорт, ID-картку чи закордонний паспорт. А якщо всі документи втрачені, то він рекомендує відновити через ЦНАПи.

"На підконтрольних територіях діють авторизовані державні ЦНАПи, є можливість прийти туди, щоб співробітники запевнили і встановили, що ви — це ви, порівнявши ваше обличчя з вашою фотографією. За такою ж ідентифікацією, гадаю, можна звернутися і в ПриватБанк, і інші великі банки, адже в них є фотографії клієнтів", — підсумувало джерело.

Топ коментарі
+4
Так говорят , что кацапы участвовали в создании Дии тоже
показати весь коментар
11.03.2022 21:15 Відповісти
+3
Всі ці "цифрові документи" виглядають на саботаж ЗЕлені, який до того ж ще й можна "продати" позитивним ідіотам, як "прогрес".
показати весь коментар
11.03.2022 21:35 Відповісти
+3
Картинка на смартфоні взагалі не має бути документальним підтвердженням будь-чого. Усе має звірятися із захищеними базами даних.
Хтось з клоунів на Банковій занадто завзято почав втілювати хатєлку важдя
показати весь коментар
11.03.2022 21:41 Відповісти
Коментувати
Сортувати:
Так говорят , что кацапы участвовали в создании Дии тоже
показати весь коментар
11.03.2022 21:15 Відповісти
у кацапов даже "минцифры" есть. у нас наверное чтобы два раза не переименовывать заделали. но "вдруг" что-то пошло не так ... хотя "кадры" вероятно еще живы и не сбежали. ждут "асвабадителей". хотя бомбы конечно не разберут кто где. всякое бывает.
показати весь коментар
11.03.2022 21:56 Відповісти
ЦНАПи зараз ніяких документів не видають. З першого дня війни.
показати весь коментар
11.03.2022 21:18 Відповісти
Подделать саму "Дiю" не проблема!
Подделывали даже детишки, что бы покупать сигареты и спиртное.
показати весь коментар
11.03.2022 21:30 Відповісти
Ага... писали оболонку і все. А QR код ніфіга ге робиться, тому можна лиш горілки купити, а поліцейський з планшетом виявить ту фейкову дію за 5 секунд
показати весь коментар
11.03.2022 22:34 Відповісти
QR есть, но тоже фальшивый. Естественно, при доскональной проверке всё выявляется.
Но, как часто сейчас делается доскональная проверка? Вчера ехал, на бок посту проверяли. Я показал права, некоторые показывали "Дию". Проходили даже показывая карточку плательщика налогов в "Дии". Никто планшетом не проверял.
А в зоне боевых действий не всегда есть интернет.
показати весь коментар
12.03.2022 07:19 Відповісти
Всі ці "цифрові документи" виглядають на саботаж ЗЕлені, який до того ж ще й можна "продати" позитивним ідіотам, як "прогрес".
показати весь коментар
11.03.2022 21:35 Відповісти
Картинка на смартфоні взагалі не має бути документальним підтвердженням будь-чого. Усе має звірятися із захищеними базами даних.
Хтось з клоунів на Банковій занадто завзято почав втілювати хатєлку важдя
показати весь коментар
11.03.2022 21:41 Відповісти
Ти ніхера не поняв про Дію. Мене перевіряли по коду, так от він як раз з базами і звіряється, а не картинка. З картинкою пива купиш і в готель поселишся і все... ну і хер з тим пивом.
показати весь коментар
11.03.2022 22:36 Відповісти
І як організувати захищений доступ до бази даних на блокпостах?
Я добре розумію, що таке Дія, і саме тому не встановлював її і не збираюся.
показати весь коментар
12.03.2022 09:36 Відповісти
"Дия" это говно и находка для диверсанта и шпиона
показати весь коментар
11.03.2022 21:41 Відповісти
Говно в тебе в черепушці
показати весь коментар
11.03.2022 22:37 Відповісти
пусть лучше Шевченка цитируют и гимн поют
показати весь коментар
11.03.2022 21:52 Відповісти
это приложение очень ненадежное, разработчики его - лошары, которых курирует фсб.. украинцы не доверяют этому приложению..
зачем важные услуги делаются через него??
ведь его легко вскрыть и подделать..
сейчас война, у многих нет интернета, нет смартфонов, но лошары из окружения Зеленского предлагают во время войны что то регистрировать и получать помощь через это стрёмное приложение..
как раз у бабушки, у которой в селе разбомбили дом и не осталось ничего - найдется смартфон и она будет знать, как загружать "дию" и что там делать..
инфантильное окружение Зеленского - это слабое место президента..
показати весь коментар
11.03.2022 22:09 Відповісти
*****, ти йолоп аонючий. Не маєш інтернету і телефону, то носи синю книжечку. Альтернатива це ознака демократії. Боїшся попасти в аварію, то гуляй пішки у парку.
показати весь коментар
11.03.2022 22:38 Відповісти
в Украине война, если ты, ****, не знаешь..
люди на большей територии Украины лишились имущества, домов, денег.. иди, мразь, про интернет и прочие блага цивилизации - расскажи жителям Мариуполя и Харькова, а также Ирпеня, Бучи и других городов и сел, охваченных войной и оккупантами.. которые не имеют еды, не то, что интернета..
а по поводу приложения дии - это очень слабое приложение, которое ещё до войны вызывало недоверие украинцев ..
показати весь коментар
11.03.2022 22:52 Відповісти
Хотели все в Раде "цифровизацию" страны и велике будивнiцтво..
А надо было " милитаризация" и не преследовать патриотов.
Но сейчас ,
Не впадай у відчай і пам'ятай, що імперії не вічні, тирана впаде
показати весь коментар
11.03.2022 22:25 Відповісти
Юра, **** ти ниєш? Наші ЗСУ успішно протидіють другій по силі армії. То може трохи робили правильного? Не здалися, не відступили... чи ти хотів, щоб 150 тис москаля знесли за день? *****, ти йолоп, Юра.
показати весь коментар
11.03.2022 22:40 Відповісти
Тобто ви вважаєте що російська армія сильніша за американську чи китайську?
показати весь коментар
11.03.2022 23:26 Відповісти
Цнап сейчас работает 2 часа в день, документы везут из Киева, можно ждать месяцами.
показати весь коментар
11.03.2022 23:36 Відповісти
На постах хай перевіряють Паляниця та інші. Місяці наприклад... Кацапам щелепа завадить
показати весь коментар
12.03.2022 10:52 Відповісти