Госуслуги, МАХ и идиоты

Наблюдая массовую истерию вокруг блокировки доступа к госуслугам, решил всё-таки запилить и свой пост.

Я с этой блокировкой столкнулся ещё до того, как появился МАХ. В банальной бытовой ситуации. Супруге нужно было получить справку с госуслуг. Она ими пользуется хорошо если раз в год, да и то, обычно моими руками. Но вот решила попробовать сама, причём с рабочего компа. Походила там, потыкала на всякое, не сумела. Звонит мне, помогай, мол. Ну ладно, захожу со своего, прошу прислать мне смску для входа. Вхожу, делаю запрос на справку, а мне - извините, Вам блок на 72 часа. Или ждите, или топайте в МФЦ. У жены впереди два рабочих дня с 9 д 21, отпрашиваться в рабочий день - весьма проблемно.

Я, конечно, вспылил и немедленно побежал пилить пост на пикабу (нет). До меня секунд через 15, когда пыл угас, дошло, что мы имеем же классику. Мошенник (я) получил от гражданки (жены) код доступа и воспользовался им. Система защиты должна знать, что это моя жена, и я просто хотел ей помочь? Да даже бы если и знала (ой, вот это уже Большой Брат), а вдруг мы поссорились и я решил устроить ей пакость?

По счастью, ситуация была не экстренная, просто подождали эти трое суток и всё. Была бы экстренная - ну, она бы отпросилась всё-таки, чай не в Гонконге работает, а в 20 минутах до МФЦ на такси.

Вам, граждане, заистерившие по этой теме, дали третий вариант. Не ждать и не брать такси до МФЦ. Поставить МАХ (о ужас!) и за пять минут восстановить доступ. Даже если вы в Гонконге. Вообще-то, надо было бы спасибо сказать за такую опцию.

Но нет, конечно же, это сделано для того, чтобы вынудить вас пользоваться МАХом. Цифровое рабство и "вот это вот всё"(тм).

Ну вы это, отключайте VPN, когда используете сервисы, где включена защита от дурака, передавшего свой код какому-то левому чуваку. Или МАХ поставьте уже. Это не печать Диавола, в конце концов (ага, вспомнилось, как ИНН вводили для физлиц). И включайте мозги хоть время от времени. Хотя бы для того, чтобы не выставлять себя идиотами на весь белый свет.

Вы смотрите срез комментариев. Показать все
13
Автор поста оценил этот комментарий

Чем сообщение на МАХ надежнее, чем СМС на телефон владельца?

При этом, автором и владельцем МАХ является частное лицо: ООО «Коммуникационная платформа», не несущее ответственности вообще не за что, если почитать соглашение.

раскрыть ветку (34)
ещё комментарии
Автор поста оценил этот комментарий
Ну если кратко, то код полученный в приложение априори (именно маршрутом) безопаснее, чем технология СМС. За подробностями уже в интернет
раскрыть ветку (26)
2
Автор поста оценил этот комментарий

В левом приложении, созданном частной компанией, с закрытым исходным кодом и поддержка которого не несет ответственности ни за что.

https://github.com/RedInmatvey-triangle/MAX-inside


Max выходит за рамки обычного мессенджера, представляя собой мощный инструмент для сбора данных. Оно:

Собирает персональные данные (возраст, пол, ID, email, телефон).

Отслеживает события (реклама, покупки, время в приложении).

Использует обширные системные разрешения (камера, микрофон, геолокация, контакты).

Закрепляется в системе через автозапуск и фоновые службы.

Перехватывает ссылки и записывает экран.

Обфускация скрывает точные механизмы, но совокупность функций указывает на высокоинтрузивный характер приложения, представляющий реальную угрозу конфиденциальности.

раскрыть ветку (25)
Автор поста оценил этот комментарий

Кхм. А других мессенджеров таких функций нет, я правильно понимаю?)

раскрыть ветку (8)
2
Автор поста оценил этот комментарий

Несомненно есть, но я их не использую для регистрации в госуслугах и меня в эти мессенджеры никто силком не загоняет.

раскрыть ветку (7)
Автор поста оценил этот комментарий

Никто Вас никуда не загоняет. И ничего не требует. "Выдыхай, бобёр, выдыхай!"

раскрыть ветку (6)
2
Автор поста оценил этот комментарий

"...Никто Вас никуда не загоняет..." - Самому то не смешно? "Кушай ежик кактус, кушай"

раскрыть ветку (5)
Автор поста оценил этот комментарий

Когда подсолнух поворачивается к солнцу - его никто не загоняет. Просто так ему лучше. А ты ведь даже не подсолнух. Не хочешь - не поворачивайся, кушай кактус.

раскрыть ветку (4)
2
Автор поста оценил этот комментарий

Нынешним подсолнухам пенсионный возраст повысили, налог подняли, утилизационный сбор на авто ввели до неосмысленных высот, белые списки разрешенных сайтов (месенджеров) вводят... Все думы о людях, все для них. Свети солнышко, пусть кактус растет

раскрыть ветку (3)
Автор поста оценил этот комментарий

Тебя волнует наценка на авто, у которого больше 160 лошадей? Да ты это... пидо ..педа.. олигарх, надо думать. Ну, или дурак.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Ути пути)))

0
Автор поста оценил этот комментарий

160 лошадей это много? Турбированная полторашка столько выдает. Не думал, что владельцы Фокусов на 2 литра, Октавий на 1.8, третьих Мазд - это прям олигархи или дураки...

Автор поста оценил этот комментарий
1) собирает данные. Возраст (как выяснилось полезно для подтверждения на кассе), пол, ну хуй с ним, нужен или не нужен каждому решать, id чего он собирает? Телефон... серьезно? Мессенджер, который регистрируется через номер телефона собирает номер телефона? Ебануться...
2)отслеживает события. Ну тут ничего пока сказать не могу про рекламу и покупки, а вот время в приложении... а не для того это чтобы системе показать сколько жрет заряда твой смарт?
3)обширные системные разрешения. Серьезно? Мы сейчас опять будем обсуждать что мессенджер имеет доступ к контактам, камере (чтобы ваши ебаные кружочки записывать), микрофон (для не менее ебаных голосовух), и геолокацию? Прям переспрошу еще раз большими буквами...МЕССЕНДЖЕР ИМЕЮЩИЙ ДОСТУП К ЭТОМУ ПОДОЗРИТЕЛЬНЫЙ? НА Хабре???
4)фоновые службы. Уведомления как собрался получать, особенно на китайских смартах?
5) перехват ссылок. Чтобы ты же из телеги смог перейти в макс по ссылке не в браузер, а приложение. Не?
запись экрана-не пробовал, но если он может делать запись экрана в обход безопасности гугла и яблока-мое почтение. Хотя, думаю ,то запись экрана-это возможность сделать или не сделать скрин определенной страницы.
6)скрывает точные механизмы.... не, ну надо было не скрывать механизмы, лучше бы уж сразу выкатили код, а к нему файлик с паролями админки прицепили, ну и если есть бэкдоры, то тоже перечислили. А то ишь, додумались усложнять систему...

Жду следующей порции слабых мест. Хотя после доступа к контактам и камере уже хуй знает чего ждать. Я бы записал в минусы сразу что оно ставится на смартфон из магазинов приложений, а то это пиздец как подозрительно
раскрыть ветку (15)
2
Автор поста оценил этот комментарий

1.Забыли упомянуть Установка пакетов: REQUEST_INSTALL_PACKAGES

2. Во всех прочих мессенджерах, со схожим функционалом, людей силой не загоняют, лишая альтернатив и коды авторизации на госуслуги не рассылают.

3. Чем данный вид авторизации, через МАХ, безопаснее авторизации через СМС, учитывая все вышеописанное?

раскрыть ветку (11)
Автор поста оценил этот комментарий
Да, ужас. Приложение ведь может увидеть что у него появилась более новая версия и обновиться. Страшная вещь эта установка пакетов, ага.
ну а вот тут по второму вопросу кратенько, но в целом рекомендую самостоятельно почитать, и желательно дальше, чем первые две ссылки из гугла
Иллюстрация к комментарию
раскрыть ветку (8)
2
Автор поста оценил этот комментарий

Мдя... Подмена СИМ? Злоумышленник подменил/получил вашу СИМ карту, установил МАХ на новое устройство и сделал его доверенным, получив все ту же СМС, которая, судя по тексту выше, небезопасна.

1
Автор поста оценил этот комментарий

Ну и касаемо "...может увидеть что у него появилась более новая версия и обновиться. Страшная вещь эта установка пакетов, ага...."

Именно так, страшная вещь. Не может приложение само обновится или что то там установить самостоятельно. Эти права есть только у Google play или RuStore, но никак не у самого приложения.

раскрыть ветку (6)
0
Автор поста оценил этот комментарий
А самостоятельно оно и не может, даже если захочет, ему операционка не даёт
раскрыть ветку (5)
0
Автор поста оценил этот комментарий

Но функционал внедрен. Где то не прокатит, а кто то разрешение даст на установку непонятное чего

раскрыть ветку (4)
0
Автор поста оценил этот комментарий
Ииии... установит обновление приложения. Опять же, страшного то что?
раскрыть ветку (3)
0
Автор поста оценил этот комментарий

Поправочка - установит или обновление или любое другое приложение, благо права предоставлены.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Богата земля русская идиотами, богата... Не переведутся вовек, не иссякнут..

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Это верно.

1
Автор поста оценил этот комментарий

Нажал значит я "добавить паспорт"

И вот какие данные запросила ООО «Коммуникационная платформа», которая имеет право обрабатывать данные и ПЕРЕДАВАТЬ 3 лицам БЕЗ УВЕДОМЛЕНИЯ.

Т.е. ВСЕ возможные данные из госуслуг, которые потом хорошо если продадут (мне не платив) рекламным агенствам. Хуже, если утекут в плохие руки, о которых конечно не предупредят...

Иллюстрация к комментарию
раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Третьи лица это кто угодно, кроме них, те же фнс к примеру
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Те же ФНС к примеру самостоятельно могут попросить и можно будет отозвать ИМЕННО ЭТО разрешение на Госуслугах. А тут либо ты делишься этими данными с неизвестными людьми, либо проваливай.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества