https://ria.ru/20230911/avtorizatsiya-1895543100.html
Эксперт: авторизация на сайтах через звонок угрожает безопасности данных
Эксперт: авторизация на сайтах через звонок угрожает безопасности данных - РИА Новости, 11.09.2023
Эксперт: авторизация на сайтах через звонок угрожает безопасности данных
Авторизация на сайтах и в приложениях с помощью звонков угрожает безопасности россиян и может привести к росту мошенничества, заявил РИА Новости руководитель по РИА Новости, 11.09.2023
2023-09-11T13:40:00+03:00
2023-09-11T13:40:00+03:00
2023-09-11T13:40:00+03:00
вымпелком
технологии
билайн
персональные данные
https://cdnn21.img.ria.ru/images/07e7/09/0b/1895545162_0:89:2867:1702_1920x0_80_0_0_64c62c579f3a6eeb2668a181bcc55b4d.jpg.webp
МОСКВА, 11 сен — РИА Новости. Авторизация на сайтах и в приложениях с помощью звонков угрожает безопасности россиян и может привести к росту мошенничества, заявил РИА Новости руководитель по технологиям продуктов идентификации "Вымпелкома" Сергей Бабаян. В конце июля президент России Владимир Путин подписал закон, запрещающий с 1 декабря регистрацию на российских сайтах с помощью иностранной электронной почты. На российских площадках, где нужна регистрация, будет предполагаться только четыре ее способа: по номеру телефона оператора РФ, через "Госуслуги" или Единую биометрическую систему, либо через иную инфосистему, которой владеет гражданин России или российское юридическое лицо. Эксперт полагает, что если смс-коды и вход через ID-сервисы с номером телефона обеспечивают высокую степень безопасности передачи данных, то авторизация через входящие вызовы может привести к росту мошенничества. По словам эксперта, для входа в сервис с помощью телефонного вызова пользователь должен ввести последние цифры номера, с которого ему поступит звонок, или код, продиктованный по телефону роботом. "По данным агентства TelecomDaily, звонками для авторизации пользуются в основном магазины и маркетплейсы - 59% всех внедрений. Однако бизнес часто не задумывается о том, что у этого способа есть существенные недостатки. Например, звонок может просто не пройти через спам-фильтры операторов. Но что еще важнее, злоумышленники могут переадресовать звонок и получить коды", - заявил Бабаян. Эксперт также отметил, что компания видит со стороны бизнеса большую заинтересованность в альтернативных способах авторизации и поэтому развивает сервис "Мобильный ID". При его подключении абоненты получают не смс, а специальное пуш-уведомление для подтверждения действия. Кроме того, можно установить дополнительный пин-код для входа. "На данный момент количество авторизаций через этот сервис уже достигает 260 тысяч в день", - добавил Бабаян.
РИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
2023
Новости
ru-RU
https://ria.ru/docs/about/copyright.html
https://xn--c1acbl2abdlkab1og.xn--p1ai/
РИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
https://cdnn21.img.ria.ru/images/07e7/09/0b/1895545162_136:0:2867:2048_1920x0_80_0_0_3d861f96f8c3a1cd3f314d67a9aa13fe.jpg.webpРИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
вымпелком, технологии, билайн, персональные данные
ВымпелКом, Технологии, Билайн, персональные данные
МОСКВА, 11 сен — РИА Новости. Авторизация на сайтах и в приложениях с помощью звонков угрожает безопасности россиян и может привести к росту мошенничества, заявил РИА Новости руководитель по технологиям продуктов идентификации "Вымпелкома" Сергей Бабаян.
В конце июля президент
России Владимир Путин подписал закон, запрещающий с 1 декабря регистрацию на российских сайтах с помощью иностранной электронной почты. На российских площадках, где нужна регистрация, будет предполагаться только четыре ее способа: по номеру телефона оператора РФ, через "Госуслуги" или Единую биометрическую систему, либо через иную инфосистему, которой владеет гражданин России или российское юридическое лицо.
Эксперт полагает, что если смс-коды и вход через ID-сервисы с номером телефона обеспечивают высокую степень безопасности передачи данных, то авторизация через входящие вызовы может привести к росту мошенничества.
По словам эксперта, для входа в сервис с помощью телефонного вызова пользователь должен ввести последние цифры номера, с которого ему поступит звонок, или код, продиктованный по телефону роботом.
«
"По данным агентства TelecomDaily, звонками для авторизации пользуются в основном магазины и маркетплейсы - 59% всех внедрений. Однако бизнес часто не задумывается о том, что у этого способа есть существенные недостатки. Например, звонок может просто не пройти через спам-фильтры операторов. Но что еще важнее, злоумышленники могут переадресовать звонок и получить коды", - заявил Бабаян.
Эксперт также отметил, что компания видит со стороны бизнеса большую заинтересованность в альтернативных способах авторизации и поэтому развивает сервис "Мобильный ID". При его подключении абоненты получают не смс, а специальное пуш-уведомление для подтверждения действия. Кроме того, можно установить дополнительный пин-код для входа. "На данный момент количество авторизаций через этот сервис уже достигает 260 тысяч в день", - добавил Бабаян.