---
title: "На eGov обнаружены проблемы с SMS-аутентификацией"
description: "Представители Центра анализа и расследования кибератак заявили о том, что на портале электронного пр..."
author: "profit"
published: "2017-08-08T01:23:48+00:00"
modified: "2017-08-08T01:23:48+00:00"
locale: "ru"
canonical_url: "https://yvision.kz/post/na-egov-obnaruzheny-problemy-s-sms-autentifikaciey-775045"
markdown_url: "https://yvision.kz/post/na-egov-obnaruzheny-problemy-s-sms-autentifikaciey-775045/markdown"
site_name: "Yvision.kz"
---

# На eGov обнаружены проблемы с SMS-аутентификацией

> Представители Центра анализа и расследования кибератак заявили о том, что на портале электронного пр...

Представители [Центра анализа и расследования кибератак](http://profit.kz/articles/7223/Olzhas-Satiev-CARKA-bolee-90-kazahstanskih-resursov-podverzheni-uyazvimostyam/) заявили о том, что на портале электронного правительства Egov.kz неправильно реализована аутентификация через SMS.

Напомним — недавно Министерство информации и коммуникаций объявило о введении системы аутентификации пользователей через SMS на портале [eGov](http://profit.kz/tags/egov/), что вызвало массу [критических высказываний от участников ИТ-рынка](http://profit.kz/news/39460/Dauren-Abaev-ne-vidit-problem-v-SMS-parolyah/). Коме очевидной небезопасности подобного решения специалисты ссылаются на международный опыт. В качестве одного из примеров приводится решение Google, предложившей своим пользователям отказаться от SMS-аутентификации. Причины этого уже не раз обсуждались: злоумышленники способны перенаправить SMS на свой телефон, помимо этого известно множество вредоносных программ для мобильных устройств, которые умеют воровать не только одноразовые коды, приходящие по SMS, но и отслеживать любой текст, который пользователь вводит на своем [гаджете](http://profit.kz/tags/smartphonyplanshety/).

Как отмечается в отчете Positive Research 2017, составленном специалистами Positive Technologies, передача одноразовых кодов посредством SMS небезопасна, так как мобильная связь в целом небезопасна. Уязвимостям подвержена не только технологическая сеть SS7, но и алгоритмы шифрования радиоинтерфейса. Атаки на сеть SS7 можно осуществить из любой точки мира, а возможности злоумышленников не ограничиваются взломом мессенджеров.

[Читать далее](http://profit.kz/news/39491/Na-eGov-obnaruzheni-problemi-s-SMS-autentifikaciej/)

---

Source: [https://yvision.kz/post/na-egov-obnaruzheny-problemy-s-sms-autentifikaciey-775045](https://yvision.kz/post/na-egov-obnaruzheny-problemy-s-sms-autentifikaciey-775045)