lukegluke

Пикабушник
2354 рейтинг 11 подписчиков 18 подписок 20 постов 8 в горячем
913

Добавьте контрольный вопрос и/или TOTP на Госуслугах!

Обновлено с учётом дополнительной информации о TOTP

В Госуслугах, чтобы восстановить пароль достаточно номера паспорта (либо ИНН, СНИЛС) и кода из СМС. Собственно мошенники так и уводят, разводя сказать код из СМС по телефону под предлогом продления услуг связи и т.п.

Два рубежа дополнительной защиты:

1) В настройках безопасности включить контрольный вопрос. По-умолчанию выключен. При восстановлении пароля контрольный вопрос спрашивают ещё до СМС. Т.е. мошенник уже видит, что он включён и пока он его не пройдёт, он до ввода кода из СМС не дойдёт, поэтому даже звонить не будет таким людям (ну не считая совсем упорных). Так что в любом случае весомый аргумент поставить себе и близким в принципе, теоретически снизит кол-во спам звонков.

В идеале ещё лучше ставить ответ, не связанный с самим вопросом, а вопрос выбирать самый банальный типа "Девичья фамилия матери", как очевидный индикатор, если особо упорные мошенники попытаются выяснить ответ на контрольный вопрос. Ну а родственникам в возрасте, имеющих тенденцию к внушению, можно и вовсе не сообщать ответ, который установите.

Писал это в комментарии #comment_356064554, судя по отклику информация весьма актуальна и возможно будет полезна более широкой аудитории отдельным постом.

2) Включить двухфакторную авторизацию ТОТР (Time-based One-Time Password, или одноразовый код на основе времени), который приходит в отдельное приложение для работы с ним. Инструкция, как подключить: https://www.gosuslugi.ru/help/faq/login/101923.

На данный момент ТОТР реализовано только для входа и при восстановлении пароля не запрашивается #comment_356126163, однако после смены пароля не отключается и продолжает действовать #comment_356189788 #comment_356189971, т.е. даже если мошеннику удалось сменить пароль к вашему аккаунту на свой (после получения каким-либо образом СМС кода или взлома почты), он всё равно не сможет войти в аккаунт без ТОТР.


Итого, ТОТР представляется более универсальным способом защиты, который защитит в том числе от взлома почты. Однако способ требует и дополнительных технических действий и ввода одноразовых кодов при каждом входе, что вероятно будет некоторым недостатком, если говорить про родственников в возрасте.

У установки контрольного вопроса на данный момент есть существенное достоинство, что он запрашивается до СМС-кода подтверждения смены пароля и по идее повлияет на уменьшение обзвонов (здесь обсуждаем только угон Госуслуг, помимо которого много других видов мошенничества: перевод средств на безопасный счет, прекращение уголовного преследования и т.д. и т.п.).

Кажется некоторой недоработкой разработчиков не запрашивать ТОТР (если он включён для входа) и при восстановлении пароля. Если его спрашивать сразу при начале процедуры восстановления это дало бы тот же результат, что с контрольным вопросом.

Также стоит отметить, что при потере доступа к приложению ТОТР войти на Госуслуги с одноразовым кодом не получится. Впрочем как и восстановить пароль, если забыли контрольный вопрос. Для восстановления доступа в этих случаях необходимо личное посещение МФЦ.

Показать полностью
23

Красноярские столбы

Скала Перья и её окрестности

Небольшая видео-зарисовка.

На rutube: https://rutube.ru/video/431e776e4dcb4bb8d72f66a39674493d/

На youtube:

Национальный парк «Красноярские Столбы»: https://kras-stolby.ru/

Показать полностью 4 1
16

На сапе по реке Истра 65км (ГЭС - р. Москва)

Таймлапс всей реки (22 мин. дергающейся камеры, художественной ценности нет, только информационная, как Яндекс.Зеркала):

Отчёт (на 10.08.2024)

Маршрут: 55.980897, 36.819938 - 55.743009, 37.153836

На Истре был первый раз. Течение слабое, до Ново-Иерусалимского монастыря глубина прям хорошая - в рост и более, потом начинает мельчать, после Волоколамского ш. прям сильно мелко, далее становится чуть глубже, но по пояс до конца. Водорослей много у поверхности, особенно в первой части, но плыть не особо мешают, с речными плавниками во всяком случае.

Завалов нет, есть несколько простых перекатов, но камень плавником словить можно.

Опасные с этой точки зрения места:

Точка захода шикарная, максимально удобная, можно подъехать к воде даже на пузотёрке небольшой участок по грунтовке, выгрузится и отогнать машину в ближайшую цивилизацию.

Точка выхода удобная по высадке на берег, но на машине к воде не подъехать, съезд с асфальта закрыт блоками и перекопан. Сап в руках тащить минут 10-15.

По времени и скорости общий 65км маршрут только движение: 10:11, 6.37 км/ч, общее: 11:20, 5.72 км/ч.

Только по р. Истра и только по течению ~63км только движение: 09:49, 6.41 км/ч, общее: 10:28, 6.01 км/ч.

Сап: ULI Inventor 12' x 31” x 5.1”

Показать полностью 1
Отличная работа, все прочитано!