Експерти розкрили ризики нової послуги єДокумент

Фахівці з кібербезпеки вважають, що диверсанти можуть "клонувати" тимчасове є-посвідчення або видати себе за громадянина України, щоб безперешкодно пересуватися країною, минаючи блокпости.
11 березня ДП "Дія" запустило нову послугу під назвою "єДокумент". Подробиці розробники повідомили на офіційній сторінці у Facebook. Проте експерти у сфері кібербезпеки побоюються, що сервіс може зіграти на руку диверсантам.
Як передає Цензор.НЕТ, про це повідомляє Фокус.
"єДокумент" — тимчасове цифрове посвідчення особи, яке українцям пропонують використовувати у воєнний час. Щоб отримати доступ до послуги, користувачам необхідно оновити програму "Дія", і документ підтягнеться автоматично — самостійно його генерувати, подібно до COVID-сертифікату, не потрібно.
Як пояснили в ДП "Дія", дані громадян під час авторизації підтягуватимуться не з реєстрів, оскільки вони зараз закриті, а з BankID або ID-карти за допомогою NFC.
Журналісти Фокусу спробували авторизуватися через BankID. Для цього запустили програму, вибрали спосіб авторизації через BankID Монобанку. У підсумку програма відобразила ПІБ, дату народження, ідентифікаційний номер (РНОКПП), але фотографію — ні. Тож звернулися до експерта з кібербезпеки (джерело побажало зберегти анонімність), щоб він роз'яснив, чи може в такому разі єДокумент вважатися повноцінним документом, що засвідчує особу?
"Функціонально — це аналог пропуску, написаного від руки. Він нічого не може засвідчити, його неможливо перевірити, оскільки BankID не передбачає наявність фотографії", — відповів фахівець.
Як пояснив фахівець, дані з BankID підтягнув державний портал "Дія" через інтернет, а потім зашифровував у вигляді QR-коду і запевнив своїм цифровим підписом. Цей QR-код — статичний, і для його перевірки не потрібне підключення до інтернету, тобто представляти його можна на будь-якому блокпосту за допомогою програми "Дія", навіть якщо не буде мобільного інтернету, пояснив експерт.
Тож диверсанти зможуть видавати себе за громадян України, авторизувавшись через BankID. "Для людей, які намагаються приховати свою особу — це ідеальний інструмент. Досить знайти BankID людини тієї самої статі і приблизно того ж віку, і видавати себе за неї. У перевіряльника немає способу ідентифікувати особу", — сказав експерт.
Фахівець вважає, що краще пред'являти справжній паспорт, ID-картку чи закордонний паспорт. А якщо всі документи втрачені, то він рекомендує відновити через ЦНАПи.
"На підконтрольних територіях діють авторизовані державні ЦНАПи, є можливість прийти туди, щоб співробітники запевнили і встановили, що ви — це ви, порівнявши ваше обличчя з вашою фотографією. За такою ж ідентифікацією, гадаю, можна звернутися і в ПриватБанк, і інші великі банки, адже в них є фотографії клієнтів", — підсумувало джерело.
Подделывали даже детишки, что бы покупать сигареты и спиртное.
Но, как часто сейчас делается доскональная проверка? Вчера ехал, на бок посту проверяли. Я показал права, некоторые показывали "Дию". Проходили даже показывая карточку плательщика налогов в "Дии". Никто планшетом не проверял.
А в зоне боевых действий не всегда есть интернет.
Хтось з клоунів на Банковій занадто завзято почав втілювати хатєлку важдя
Я добре розумію, що таке Дія, і саме тому не встановлював її і не збираюся.
зачем важные услуги делаются через него??
ведь его легко вскрыть и подделать..
сейчас война, у многих нет интернета, нет смартфонов, но лошары из окружения Зеленского предлагают во время войны что то регистрировать и получать помощь через это стрёмное приложение..
как раз у бабушки, у которой в селе разбомбили дом и не осталось ничего - найдется смартфон и она будет знать, как загружать "дию" и что там делать..
инфантильное окружение Зеленского - это слабое место президента..
люди на большей територии Украины лишились имущества, домов, денег.. иди, мразь, про интернет и прочие блага цивилизации - расскажи жителям Мариуполя и Харькова, а также Ирпеня, Бучи и других городов и сел, охваченных войной и оккупантами.. которые не имеют еды, не то, что интернета..
а по поводу приложения дии - это очень слабое приложение, которое ещё до войны вызывало недоверие украинцев ..
А надо было " милитаризация" и не преследовать патриотов.
Но сейчас ,
Не впадай у відчай і пам'ятай, що імперії не вічні, тирана впаде