2208

Классическое ДА / НО...3

Классическое ДА / НО...

Т.е. сами разработчики МАХ называют СМС самым надежным вторым фактором. Тогда зачем нам рассказывают, что замена кода в СМС на код в МАХ повышает безопасность?

Какие будут версии?

UPD:

  1. Двухфакторная проверка подлинности (2FA) — это способ обеспечения безопасности для управления идентификацией и доступом, при котором для доступа к ресурсам и данным требуется пройти два вида идентификации. Организации используют 2FA для контроля и защиты наиболее уязвимой информации и сетей.

  2. Смысл поста простыми словами для тех, кто не понял: "МАХ заменяет СМС на госсервисах под эгидой повышения безопасности, но сам МАХ использует СМС в качестве одного из двух факторов авторизации и называет именно такой способ максимально надежным (что правда)".

Комментарий дня
Автор поста оценил этот комментарий

ты мне щас реально пытаешься доказать, что компания принадлежащая газпромовской страховой, газпромовскому медиахолдингу и ростеху не имеет никакого отношения к государству?)

раскрыть ветку (1)
2
DELETED
Автор поста оценил этот комментарий

Я не пытаюсь ничего доказать. Я уже все написпл. Там большрй кусок частных акционеров. Государство им помогает зарабатывать.

Комментарий дня
Автор поста оценил этот комментарий

СОГАЗ - 45%, Газпром-медиа холдинг - 45%, 10% - Ростех. 45+45+10=100. сначала сам читать и считать научись, а потом уже других учи. идиот

раскрыть ветку (1)
2
DELETED
Автор поста оценил этот комментарий

Ладно, случай тяжелый, пойдем другим путём. Смотрим структуру владения СОГАЗ.

показать ответы
4
Автор поста оценил этот комментарий

>>максимально надежным (что правда)
ровно до того момента пока вашу симку(номер) не перевыпустят другому человеку.

раскрыть ветку (1)
5
DELETED
Автор поста оценил этот комментарий

Как думаешь, что проще: угнать 1000 месенджеров или узнать 1000 кодов СМС разных людей. Начни думать своей головой. Да, тебя конкретно можно сломать при любой системе авторизации. Просто прими это. Но мошенникам не интересен ты, им интересно в день угонять, скажем, 1000 акаунтов госуслуг. И угонять их через месенджер стоит копейки - рассылка фишинговой ссылки на 100 млн человек не стоит ничего, но даже если один из ста тысяч поведется, у них будет 1000 угнанных месенджеров. И это не стоит (мем с Тиньковым). А что бы уговорить 1000 человек продиктовать код из СМС надо пахать целому колцентру и это дорого. И постоянно надо что-то придумывать. Именно поэтому везде в мире второй фактор - код из СМС. Это очень надежно защищает. Но дорого из-за жадных опсосов.

показать ответы
Автор поста оценил этот комментарий

получил свои 15 гривен за вброс хуйни?

раскрыть ветку (1)
3
DELETED
Автор поста оценил этот комментарий

О, а ты, хлопчик, в теме расценок? Ну-ну...

показать ответы
Автор поста оценил этот комментарий

блядь, автор, ты дебил? если у тебя украли акк макса, будет ли безопасно восстанавливать путем отправки нового пароля тебе в украденный макс?



даже на всю голову ебанутый майл.ру предлагает привязать ДРУГОЙ ящик для восстановления...

раскрыть ветку (1)
3
DELETED
Автор поста оценил этот комментарий

Я думаю ты должен сначала задать этот вопрос себе. Прочесть изначальный пост, потом подумать. При необходимости повторить.

показать ответы
Автор поста оценил этот комментарий
Чтобы войти в госуслуги нужно войти в МАХ. Чтобы войти в МАХ нужна СМС. Что вас смущает?
раскрыть ветку (1)
5
DELETED
Автор поста оценил этот комментарий

Меня смущает - зачем в этой схеме МАХ? Пока мне никто это не объяснил.

показать ответы
Cyberdyne Systems
Автор поста оценил этот комментарий

комменты читать просто страшно, ладно, ТС долбоеб, который считает, что двухфакторка в максе должна приходить через сам макс (чиво блядь?). так в комментах ему еще и поддакивают. вы сами понимаете, какую деградацию поддерживаете? или для макса должен быть еще один макс2 по вашему мнению, чтобы туда коды для него приходили? :)

раскрыть ветку (1)
2
DELETED
Автор поста оценил этот комментарий

Ты просто не понял, что написано.

Вежлив, но не всегда
Автор поста оценил этот комментарий
У госуслуг с Максом нет перекрестной авторизации. Макс даёт авторизацию доступа к госуслугам. Госуслуги не дают подобного к Максу. Пока во всяком случае.
раскрыть ветку (1)
2
DELETED
Автор поста оценил этот комментарий

Это вообще тут каким боком?

показать ответы
Автор поста оценил этот комментарий

Причём тут вера? Кому мне верить тебе что ли и домыслам твоим? И кто я после этого?

Чел тут мне написал что я сам не проверял. Так я взял телефон мамы и зашёл в её макс с планшета. И коды от госуслуг не приходят на него, приходят на её телефон только. Бот смены доверенного устройства просит сначала сделать пароль для входа.

Ты же пишешь что достаточно акк угнать. Хотя это не так.

Чё ты соскакиваешь на веру какую то. Это ты веришь просто а я проверил по факту.


Да смс приходит на симку, которую ты проебать можешь, или перевыпустят без тебя. И смс твои не спасут. А тут получается хер зайдёшь даже с симкой. Не так что ли?

раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий

Нет не так. Но ты не поймешь уже. Ты читаешь не то, что написано. Нет смысла обсуждать.

показать ответы
0
Автор поста оценил этот комментарий

Взлома макса недостаточно для получения кодов.


Коды приходят только если номер телефона совпадает. Т.е приходят только в макс работающий с твоей сим картой.

Более того, должно совпадать ещё и устройство с которого ты зашёл и числится доверенным.


Даже твоей симки и макса недостаточно для получения кода, нужен ещё и лично твой смартфон.

раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий

Ты веришь в надежность этих "только"? Только на этот номер, только с этой симкой, только этот телефон. СМС - это именно то, что приходит только на твой номер и только на тот телефон с той симкой. И ты веришь одновременно в дубликат СМС на изи и невзламываемость механизмов привязки МАХ. Ну и кто ты после этого?

показать ответы
Автор поста оценил этот комментарий

Все почему то отвечают в ту сторону, что макс нужен для строительства цифрового лагеря и все в таком духе


Если я правильно понял ваш вопрос, то с точки зрения безопасности дело обстоит так:

Есть только смс - надежность того, что код подтверждения попадет в чужие руки, например, 50/50

Есть только макс, то допустим вероятность оного 10 процентов, а 90 процентов, что не

Переусножая эти оба фактора 0,1 * 0,5 получаем, что вероятность захода под учеткой злоумышленником становится всего 0,05, то есть 5 %. Цифры абсолютно условные, естественно


Понятно, что можно использовать и пару пароль плюс смс, но смс якобы легче перехватить чем сообщение в максе

раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий

Зачем же построена эта огромная машина телефонных мошенников, единственная цель которых - выудить код из смс, если его так просто перехватить? Я повторю еще раз - в качестве второго фактора, смс делает все остальные по надежности. Но стадо баранов этого не понимает. Ему нассали в уши про легкий перехват и надежность схемы с МАХ.

показать ответы
Комментарий дня
Автор поста оценил этот комментарий

Про частную - это вброс. Коммуникационная платформа полностью принадлежит ВК, контрольный пакет акций ВК у Газпрома, контрольный пакет Газпрома у государства.

Ну вот так сделали, не вижу, честно говоря, тут какой-то существенной проблемы. Почему электронный европротокол можно оформить в приложении госуслуги авто? Разве нельзя было в основное приложение госуслуг эту функцию добавить? Почему жалобы нужно отправлять через приложение Решаем вместе? Что, нельзя было в основном приложении эту функцию добавить? Ну наверно можно было, но сделали так. Также и это подтверждение возраста добавили в Мах, ну добавили и добавили, не хочешь ставить Мах - зови Галю, никто же не запрещает)

раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий

Про МФ-Технологии почитай. Не путай государство, которое помогает зарабатывать частному бизнесу, и государство в роли владельца бизнкса.

показать ответы
2
Монетки ляжку жгут
Автор поста оценил этот комментарий

Макс называет самым надежным способом двухфакторную аутентификацию, а не аутентификацию по смс, научитесь читать.

раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий

Ты правда не способен прочесть три строчки. Там же я написал - СМС в качестве второго фактора. Второго, бл@ть, фактора. Код в СМС гораздо надежнее кода в МАХ. В качестве второго, еще раз для тебя лично: ВТОРОГО фактора (в паре с паролем).

показать ответы
Комментарий дня
Автор поста оценил этот комментарий

Совладельцами МФ-Технологии являются «СОГАЗ» и «Газпром-медиа холдинг» (им принадлежит по 45% МФТ); еще 10% МФТ — у «Ростеха».

Абсолютно на 100% государственная контора.

раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий

45 плюс 10 равно абсолютно 100. Я думаю тут все понятно. Идиот.

показать ответы
Автор поста оценил этот комментарий

Вот это уже из серии "разрешите доеб@ться", конечно. Я не люблю навязывание Макса as much as the next guy, но блин, очевидно же, что каким бы потенциально надёжным ни был инструмент аутентификации , аутентификация в нем самом не может быть завязана на него самого же, а должна осуществляться через сторонний канал вроде тех же sms. Это касается и яндекс ключа, и google authentificator'а тоже.

раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий

Конечно. Это очевидный факт. Но почему же они нам говорят, что код из СМС в госуслугах в качестве второго фактора - это уязвимый механизм?

показать ответы
Автор поста оценил этот комментарий

А как ты хочешь? Чтобы для входа в макс приходил код в макс? Ну это примерно как ключи от дома внутри закрытого дома.

раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий

Я хочу, чтоб код из СМС не заменяли на код из МАХ.

0
Автор поста оценил этот комментарий

Ну, юноша, ну что же Вы. Сами могли бы догадаться, раз Вас учили "думать своими мозгами", что раз Вы заходите в макс - значит, он недоступен в текущий момент. А значит, что подтвердить свою личность Вы через него не можете. Значит, нужен другой способ, возможно, менее надежный (не утверждаю, что это так, но по логике настаивающих на максе), но зато доступный, а это - СМС. Ну а иначе зачем Вам это все, просто заходя на ГосУслуги подтверждали бы свою личность через ГосУслуги. Или не получается?

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

У меня вообще нет никаких проблем с настройкой 2фа в МАХ, Госуслугах и еще примерно двух десятках сервисов и месенджеров, которые мне важны. Но я решительно не понимаю, почему меня пытаются развести на то, что при авторизации в Госуслугах код в СМС менее безопасен, чем код в МАХ. Это не так. И разрабы в МАХ это знают. И спецы по ИБ это знают. И мошенники это знают и поэтому тратят кучу сил на инфраструктуру выманивания кодов, которые чаще всего ходят именно по СМС. Если ты и теперь не понял о чем я написал в изначальном посте, то медицина тут бессильна: ты - дебил, в хорошем смысле этого слова.

0
Автор поста оценил этот комментарий

Потому что нельзя авторизоваться в максе через макс, ну очевидно же. А раз так, то остается ВТОРАЯ по безопасности, и первая по безопасности ИЗ ДОСТУПНЫХ опция - СМС. И чему вас в ваших институтах учат?

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

Учат думать своими мозгами. А вас видимо учили чему-то другому, например, не замечать ложные альтернативы.

показать ответы
0
Автор поста оценил этот комментарий

И слился сразу, лол. Типичный просто.

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

Я думаю для тебя это типично потому, что ты не понимаешь то, что пишут тебе, придумываешь за оппонентов аргументы и цитируешь то, что они не писали. Поэтому очень часто люди молча сваливают из споров с таким челоаеком.

0
Автор поста оценил этот комментарий

Суть в том что если у тебя угонят симку то легко войдут в госуслуги.

А если код через макс который запаролен то войти в него без пароля даже с доступом к твоему номеру не смогут.

Тоже включи логику и пойми что это не для удобства и быстрого доступа.

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

Госуслуги тоже запаролены. Ты правда зомбированный?

0
Автор поста оценил этот комментарий

Не защищаю МАХ, но ты не видишь в своей логике не стыковку? Они по твоему мнению должны использовать МАХ для АВТОРИЗАЦИИ в МАХ?! Интересно как ты должен получить сообщение с кодом в МАХ если ты блин только пытаешься в него войти, дебил?!

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

Это в твоей логике. В моей логике они должный пойти на хер и не лезть в госсервисы вместо смс.

Автор поста оценил этот комментарий

ГОСПОДИ БОЖЕ, Я ДАВНО ТАКОГО ТУПОГО НЕ ВСТРЕЧАЛ.


как, блядь, максу запрашивать авторизацию, самому у себя? ты совсем об дерево угашенный?!

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

Вопрос в двойном стандарте - они сами пишут, что пароль и смс - супер надежно, но в госуслугах меняют код из смс на код из макс потому, что пара пароль и смс - это ненадежно.


Хотя на что я надеюсь, ты же не умеешь читать.

0
Комментарий дня
Автор поста оценил этот комментарий

Мошенники выуживают код из СМС потому, что имея код из СМС много где можно жмякнуть "восстановить пароль" и зайти без пароля. Ну и да, смс - это не то, чтобы супернадежный метод. Просто самый удобный в том плане, что телефоны у всех есть и принять смс любой точно может. Смс можно перехватить приложением на твоём телефоне, смс можно перехватить имея своего человека у опсоса, смс можно перехватить заменив симку по поддельной доверенности (сейчас из-за этого сутки после замены смс недоступны). В общем стандартом это является только лишь из-за удобства и низкого порога вхождения, а так коды OTP как второй фактор явно побезопаснее будут.

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

Нет.

показать ответы
0
Комментарий дня
Автор поста оценил этот комментарий

Мах не шлет коды авторизации от госуслуг всем подключенным устройствам. он шлет его на одно единственное привязанное к госуслугам устройство, и всё. если мошенники через смс взломают мах, они не получат доступ к госуслугам.

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

Вы очень уверены в том, что эта привязка сделана надежно. Ок.

Автор поста оценил этот комментарий

Так вот эта мера призвана не дать его угнать.

и если угонят тебе в любом случае надо будет восстанавливать. и если ты не долбоеб и у тебя там висит самозапрет, то у тебя есть фора в трое суток на блокировку всего и восстановление.


если ты настолько банальные истины не в состоянии осмыслить, то зачем мне пытаться твой бред читать снова в попытке найти в нем какой то, кроме "мама они меня заставляют, ыыы" смысл?

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

Как ты думаешь, что дороже, угнать месенджер или код из смс? Месенджер угоняется за копейки через рассылки фишинговых ссылок. Это ничего не стоит. Угон кода смс - это огромная индустрия колцентров, с живыми людьми, психологами и постоянно обновляемыми схемами разводок. Подумай - почему? Ровно поэтому МАХ использует СМС вторым фактором (с паре с паролем). И я удивляюсь зачем они убирают это в госуслугах и других сервисах. Заменяя на код в МАХ.

Автор поста оценил этот комментарий
Думается мне, что отправить сообщение в мах дешевле, чем отправить смс
раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

Да, я думаю так они ТЭО делали.

1
Комментарий дня
Автор поста оценил этот комментарий

1. Ставишь Мах

2. Подключаешь авторизацию через него на госуслугах

3. Я мошенник звоню тебе развожу на код из СМС от маха

4. Захожу в твои мах и не могу зайти на госуслуги т.к. там только с одного устройства (твоего телефона) можно входить, ко мне твои коды приходить не будут

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

Как ты думаешь, почему столько сил и средств тратится на выуживание у тебя кода смс? Не пароля от госуслуг, а именно кода смс? Не потому ли, что все остальные методы защиты сломали уже. И от твоего профиля на госуслугах или в клиентбанка их отделяет только смс. Так и привязку к устройству сломают. Коды из смс - это мировой золотой стандарт. Если бы не цены опсосов на их рассылку, все бы только их бы и использовали вторым фактором. Это тебе любой спец по антифроду скажет.

показать ответы
Комментарий дня
Автор поста оценил этот комментарий

Так речь же именно про вход в госуслуги. Если ты подключишь зачем-то авторизацию на госуслугах через мах, а потом скажешь мне код из СМС и я зайду в твой мах, я не смогу зайти в твои госуслуги. А вот если у тебя будет 2фа через СМС, то смогу

раскрыть ветку (1)
0
DELETED
Автор поста оценил этот комментарий

Еще раз по шагам можно?

показать ответы
1
Монетки ляжку жгут
Автор поста оценил этот комментарий

Было бы странно получать код для авторизации в Максе через Макс, не находишь? А речь идет именно о двухфакторке, а не о способе получения второго кода

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Я нахожу, что ты не понимаешь предмет разговора. Или просто прикалываешься. В обоих случаях дальше без меня.

показать ответы
Автор поста оценил этот комментарий

Так вот эта мера призвана не дать его угнать.

и если угонят тебе в любом случае надо будет восстанавливать. и если ты не долбоеб и у тебя там висит самозапрет, то у тебя есть фора в трое суток на блокировку всего и восстановление.


если ты настолько банальные истины не в состоянии осмыслить, то зачем мне пытаться твой бред читать снова в попытке найти в нем какой то, кроме "мама они меня заставляют, ыыы" смысл?

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Какая нахуй мера? В госуслугах была пара СМС и пароль. Теперь пара МАХ и пароль. Но код в СМС надежнее кода в МАХ. Объясни самому себе, зачем это сделано. Когда поймешь, перечитай, что написал я и что пишешь ты.

показать ответы
Автор поста оценил этот комментарий

самым надежным называют смс+ваш облачный пароль. А то что вы написали это только ваша фантазия. Которой нет в тексте новости

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Я это и написал. Вы реально читать не умеесте? Написано же второй фактор. Если вы не знаете, что такое 2фа - там специально добавлено. Смс - это сейчас самый надежный второй фактор. Второй. Второй, бл#ть!!!

10
DERG
Автор поста оценил этот комментарий

Иии? На госуслугах так же. По одному паролю из СМС на госуслуги не попасть. Однако почему то СМС не безопасно и их нужно отключить.

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Еще один. Речь про второй фактор!!!!


Смысл поста для таких как ты:


Вам из каждого утюга рассказыаают про небезопасность СМС, как способа доставки второго фактора, при этом МАХ использует его и справедливо называет код в СМС плюс пароль - самым надежным.

показать ответы
Вежлив, но не всегда
Автор поста оценил этот комментарий
Вы чем читали скриншот? СМС, а потом ввод пароля. Ни первое, ни второе отдельно, а одно за другим.
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Да, у многих сервисов так сделано - смс сначала, потом пароль. Вы считаете, что это принципиально влияет на что-то? Вторым или первым идет СМС? Пароль же не будут подбирать. Он известен злоумышленнику - никто не брутфорсит сайты уже.


Смысл поста в другом.

показать ответы
Вежлив, но не всегда
Автор поста оценил этот комментарий
Кстати, перечислите хотя бы пару приложений, где после ввода СМС надо вводить ещё и пароль.
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Любое приложение экосистемы Яндекс. Там авторизация работает именно так: смс код для привязки к акаунту, потом пароль к акаунту.

2
Монетки ляжку жгут
Автор поста оценил этот комментарий

Короче аргументов нет, я так и понял сразу

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Для тех, у кого 2+2=красный, потому что зеленый - это нечетное, у меня нет аргументов.

Монетки ляжку жгут
Автор поста оценил этот комментарий

Ладно, предположим, что в максе решили использовать не смс, а... Что? Код в телеге?

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Предположим в максе решили не лезть вместо смс в госсервисы. Все.

показать ответы
Вежлив, но не всегда
Автор поста оценил этот комментарий
А как доступ к Максу то восстанавливать предлагаете? У него и ходит. Прямо как вы и просите.
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Прочтите исходный пост.

0
Автор поста оценил этот комментарий

Ты очень умный. Мама гордится тобой?😅

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Твоя мама тоже.

показать ответы
Вежлив, но не всегда
Автор поста оценил этот комментарий
Ок. А теперь предложите свой вариант авторизации в приложении, которое позицируется как авторизационное для других сервисов.
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Я предлагаю не трогать другие сервисы. Пусть и там ходят СМС вторым фактором. Это самое безопасное.

показать ответы
Вежлив, но не всегда
Автор поста оценил этот комментарий
Ну ок. Допустим пуш или иное сообщение. Применительно к Максу. В него не авторизованного и слать? Прямо до входа? Какие у вас варианты? Не знаю в чем смысл поста, а смысл моего комментария был именно в этом...
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Смысл поста:


Вам из каждого утюга рассказыаают про небезопасность СМС, как способа доставки второго фактора, при этом МАХ использует именно его и справедливо называет код в СМС плюс пароль - самым надежным.

показать ответы
3
DERG
Автор поста оценил этот комментарий

Ты бы читал на что ты отвечаешь. Причём не только на последнее сообщение, а на всю ветку, чтобы отвечать в контексте.

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Ты даже не представляешь насколько я в контексте.

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества