"Достатньо лише кліпнути очима": Мінцифри оновило "Дія.Підпис". ВIДЕО
Функція електронного підпису оновилась в додатку "Дія".
Про це Мінцифри повідомило у Telegram, інформує Цензор.НЕТ.
Як працює Дія.Підпис, показав міністр цифрової трансформації Михайло Федоров.
"Якщо раніше, щоб підтвердити особу і підписати електронний документ, необхідно було крутити головою, то зараз достатньо лише кліпнути очима", - йдеться в повідомленні.
Дія.Підпис - універсальний цифровий ключ у смартфоні, яким можна підписувати документи онлайн за кілька кліків.
З ним ви можете підписати будь-який PDF-документ: заяву на порталі Дія, бізнес-контракти, офіційні листи, заяви, договори, довіреність тощо.
Топ коментарі
Не успеешь клипнуть шеколадным глазом, как мошенники оформят на тебя кредит
З цієї статті стає зрозуміло що зробили. А зробили те що було доступно навіть років 5 назад. Тобто за довго до появи Дії. Бо кредити взяли не за допомогою Дії так як там треба підтвердження біометрії, а за допомогою банка який просто підтвердив для іншої фінансової установи що людина реальна і це її номер телефону. І слабке місце в цьому ланцюгу навіть не анонімні мобільні номери як хочуть переконати, а те що фінансовим установам дозволено видавати кредити без їх підтвердження людиною за допомогою біометрики в Дії.
Чому я переконаний що анонімний номер не слабке місце? Та тому що будь-який номер можуть вкрасти, його можна загубити і не зразу побачити. Тобто навіть якщо прив'язати номер до паспорта цей алгоритм обкрадання буде працювати. Але якщо зробити так як я написав, то все фініта...
Вкравши "сімку", злочинці отримують контроль над нашими документами. Фактично - викрадають цифрову особистість, яка, згідно із Законом України, прирівняна до справжніх документів. Тобто довести, що "я - це я", стає досить непростим завданням. Поки що шахраї використовують викрадені "Дії" тільки для "лівих" кредитів, але маючи цифрові документи, можна ними і петицію підписати, і на виборах проголосувати, і в будівлю на вулиці Банковій зайти, між іншим", - https://www.facebook.com/kostiantyn.korsun/posts/1847482212103538 пише Костянтин у Facebkook.
Зазвичай, при SIM-свопінгу шахраї виводять гроші з поточних рахунків жертви, але цей випадок унікальний, тому що вони відкрили окремий, новий рахунок у сторонньому банку на ім'я жертви і на нього зараховували кошти, взяті в кредит, а ще й тому, що вони скористалися сервісом "Дія". Поки достеменно не відомо, що трапилося, але я маю версію: шахраї скористалися "Дією", щоб відкрити рахунок у "лівому" банку на ім'я жертви і на нього брали кредити від її імені"
В основі системи захисту "Дії" BankID, а BankID, у свою чергу, заснований на номері мобільного. І виходить така пірамідка: SIM-картка (низький рівень захисту) - BankID (середній рівень захисту) - цифровий паспорт (найвищий рівень захисту)). Усе це зліплено в єдину систему, рівень безпеки якої залишає бажати кращого", - https://www.facebook.com/kostiantyn.korsun/posts/1847482212103538 написав Костянтин у своєму Facebook.
"Попри те, що у сервісі "Дія" деактивована функція, що дозволяє оформити кредит, деякі банки, наприклад, "Альфа Банк", дозволяють громадянам відкривати віддалено за допомогою "Дії". Особиста присутність у відділенні банку не потрібна, тому заволодівши інформацією про особи жертви, через її "Дію", шахраї можуть відкрити рахунки на її ім'я та проганяти вкрадені гроші, щоб заплутати сліди", - каже Баранович. "Верифікація в мобільних операторів при відновленні номера, надійність BankID залишають бажати кращого, а повсюдне використання BankID як ідентифікатор спільно з "Дія" відкриває додаткові можливості для шахрайства, адже можна за допомогою BankID зайти в "Дію" і отримати всі документи людини".
З цієї статті стає зрозуміло що зробили. А зробили те що було доступно навіть років 5 назад. Тобто за довго до появи Дії. Бо кредити взяли не за допомогою Дії так як там треба підтвердження біометрії, а за допомогою банка який просто підтвердив для іншої фінансової установи що людина реальна і це її номер телефону. І слабке місце в цьому ланцюгу навіть не анонімні мобільні номери як хочуть переконати, а те що фінансовим установам дозволено видавати кредити без їх підтвердження людиною за допомогою біометрики в Дії.
Чому я переконаний що анонімний номер не слабке місце? Та тому що будь-який номер можуть вкрасти, його можна загубити і не зразу побачити. Тобто навіть якщо прив'язати номер до паспорта цей алгоритм обкрадання буде працювати. Але якщо зробити так як я написав, то все фініта...
Вкравши "сімку", злочинці отримують контроль над нашими документами. Фактично - викрадають цифрову особистість, яка, згідно із Законом України, прирівняна до справжніх документів. Тобто довести, що "я - це я", стає досить непростим завданням. Поки що шахраї використовують викрадені "Дії" тільки для "лівих" кредитів, але маючи цифрові документи, можна ними і петицію підписати, і на виборах проголосувати, і в будівлю на вулиці Банковій зайти, між іншим", - https://www.facebook.com/kostiantyn.korsun/posts/1847482212103538 пише Костянтин у Facebkook.
Зазвичай, при SIM-свопінгу шахраї виводять гроші з поточних рахунків жертви, але цей випадок унікальний, тому що вони відкрили окремий, новий рахунок у сторонньому банку на ім'я жертви і на нього зараховували кошти, взяті в кредит, а ще й тому, що вони скористалися сервісом "Дія". Поки достеменно не відомо, що трапилося, але я маю версію: шахраї скористалися "Дією", щоб відкрити рахунок у "лівому" банку на ім'я жертви і на нього брали кредити від її імені"
В основі системи захисту "Дії" BankID, а BankID, у свою чергу, заснований на номері мобільного. І виходить така пірамідка: SIM-картка (низький рівень захисту) - BankID (середній рівень захисту) - цифровий паспорт (найвищий рівень захисту)). Усе це зліплено в єдину систему, рівень безпеки якої залишає бажати кращого", - https://www.facebook.com/kostiantyn.korsun/posts/1847482212103538 написав Костянтин у своєму Facebook.
"Попри те, що у сервісі "Дія" деактивована функція, що дозволяє оформити кредит, деякі банки, наприклад, "Альфа Банк", дозволяють громадянам відкривати віддалено за допомогою "Дії". Особиста присутність у відділенні банку не потрібна, тому заволодівши інформацією про особи жертви, через її "Дію", шахраї можуть відкрити рахунки на її ім'я та проганяти вкрадені гроші, щоб заплутати сліди", - каже Баранович. "Верифікація в мобільних операторів при відновленні номера, надійність BankID залишають бажати кращого, а повсюдне використання BankID як ідентифікатор спільно з "Дія" відкриває додаткові можливості для шахрайства, адже можна за допомогою BankID зайти в "Дію" і отримати всі документи людини".
он там курсы по изучению смартфонов для сельских бабушек анонсировал....