Подделать невозможно? Как в "Дії" защищают паспорта украинцев

Благодаря методу многофакторной аутентификации злоумышленник не сможет так просто взломать аккаунт, однако такая вероятность есть
Защита паспортных данных в "Дії"
Защита паспортных данных в "Дії" / Фото: Unsplash, Дія

Подделать, украсть или потерять паспорт в приложении "Дія" невозможно, уверяет министр цифровой трансформации Михаил Федоров. Даже если злоумышленник завладеет телефоном пользователя, взломать аккаунт будет очень непросто. А если и есть какие-то уязвимости, их планируют обнаружить в ходе Bug Bounty – конкурса для хакеров, который объявила "Дія".

Вице-премьер-министр рассказал об этом в интервью Ліга.net. По его словам, использование QR-кодов и метода многофакторной аутентификации как раз направлены на защиту персональных данных украинцев.

Как это работает

Реклама

В "Дії" доступны сразу два цифровых паспорта: ID-карта и биометрический международный. Это прямое отображение данных из реестра ГМС (Государственной миграционной службы).

Периодически, когда собственник аккаунта заходит в "Дію", приложение делает запрос в реестры и показывает пользователю информацию, которая о нем уже есть. Так, под каждым документом указывается дата и время, когда в последний раз обновлялись данные.

"Кроме того, действительность документа можно проверить через сканирование уникального QR-кода – он действителен в течение трех минут. Подделать, украсть или потерять паспорт благодаря этому невозможно", – говорит глава Минцифры.

Кроме того, если пользователь поделился электронной копией, то переживать, по словам вице-премьера, не стоит. Электронная копия документа – это не скан, или скриншот с "Дії", это PDF с текстом и фото. На нем указано, когда и по чьему запросу была создана эта копия. Повторно ее использовать невозможно.

Если украли телефон

Реклама

В случае кражи мобильного устройства, на котором установлено приложение, взломать "Дію" будет крайне сложно, уверяет Федоров. Благодаря методу многофакторной аутентификации злоумышленник не сможет так просто взломать аккаунт.

"Для того, чтобы получить доступ к паспорту в потерянном телефоне, надо взломать код доступа к телефону и отдельно код доступа к "Дія". На это дается только три попытки. Это защищает пользователя от случаев перебора различных вариантов кода для входа", – поясняет вице-премьер.

Что еще защищает от взлома:

  • вход через отпечаток пальца;
  • Face ID.

Что делать, если приложение все же взломали

Если в профиль проникли злоумышленники, пользователю немедленно стоит заблокировать аккаунт в Play Market или App Store. После этого важно срочно обратиться в службу поддержки.

Обратная сторона медали

Реклама

Несмотря на уверение Минцифры, приложение таки дает сбои. Стоит вспомнить хотя бы историю с кредитом, который "повесили" на украинку через "Дію". Женщина не только не брала деньги, но и не создавала аккаунт в этом приложении. И, пока история не набрала огласки, ей было это не так просто доказать.

Тогда в пресс-службе профильного ведомства предположили, что мошенники выкрали номер телефона Людмилы, а потом получили доступ к банковскому аккаунту. Правда, Людмила уверена – ее номер невозможно дублировать, ведь он уже год как привязан к ее паспорту.

Как наши данные используют против нас, рассказали в новостях "Сегодня":

Напомним, совсем недавно в Министерстве цифровой информации дали 5 советов кибергигиены в Сети. Для того, чтобы защитить себя в Интернете, важно обратить особое внимание на сложность пароля, а также относиться с осторожностью к общественному открытому Wi-Fi. Кроме того, чтобы предостеречь себя от ненужных последствий, пользователь должен ограничить себя в публикации личных данных.

Читайте также:

Реклама
Самые важные и интересные новости всегда под рукой
“Сегодня” в Telegram Подпишись на RSS-канал

Рекомендации

Все новости
Показать еще
Реклама
Тарифы на газ
Больше новостей
Все новости
Последние новости
Показать еще
Прямая трансляция
статистика
Курс гривни СЕГОДНЯ

Валюта

Цена (грн)

Доллар США ($)

26.67

Евро (€)

31.29

Российский рубль (₽)

0.37

Опрос
Опрос
Опрос

Нажимая на кнопку «Принять» или продолжая пользоваться сайтом, вы соглашаетесь с правилами использования файлов cookie.

Принять