Мессенджер MAX успешно подключили к Госуслугам через OpenID Connect

Мессенджер MAX успешно подключили к Госуслугам через OpenID Connect

Мессенджер MAX успешно подключили к Госуслугам через OpenID Connect

Мессенджер MAX и компания «Инфотекс Интернет Траст» сообщили об успешном тестировании оборудования, с помощью которого приложение смогло подключиться к порталу Госуслуг через ЕСИА (Единую систему идентификации и аутентификации). Это подключение выполнено по современному протоколу OpenID Connect, который позволяет передавать данные между системами только с согласия пользователя.

Протокол OpenID Connect — это расширение более базового протокола OAuth 2.0.

Он позволяет безопасно «авторизовывать» пользователей: вместо того чтобы передавать логины и пароли напрямую, системы обмениваются специальными токенами. Это снижает риск утечек и даёт пользователю больше контроля над тем, какие данные он предоставляет.

В случае с мессенджером MAX, авторизация через OpenID Connect реализована аппаратно — за поставку оборудования отвечает «Инфотекс Интернет Траст».

MAX приобрёл нужное оборудование и выполнил все технические требования для подключения к ЕСИА. С технической точки зрения всё выглядит современно и безопасно — но есть нюансы.

Несмотря на статус одного из главных претендентов на роль «национального мессенджера», MAX оказался в центре скандала. Приложение подозревают в слежке за пользователями, передаче данных за рубеж и использовании компонентов из недружественных стран. Кроме того, у разработчика отсутствуют лицензии ФСТЭК и ФСБ России, что вызывает вопросы к надёжности решения.

С другой стороны, команда MAX пытается улучшить процессы разработки. Цифровая платформа недавно интегрировала систему автоматического анализа кода VK Security Gate, которую дополнили ИИ-инструментами. Они позволяют отслеживать изменения в коде и предлагать варианты его улучшения — это может повысить безопасность и стабильность приложения в будущем.

MAX также фигурирует в новых предложениях по борьбе с кибермошенничеством. Во втором пакете антимошеннических поправок предлагается дать пользователям возможность восстанавливать доступ к украденным аккаунтам через мессенджер MAX или с использованием биометрии. Сейчас такие действия можно совершить только через банковские приложения или личный визит в МФЦ.

На этом фоне вызывают вопросы и методы продвижения мессенджера. В ряде московских школ от учеников и родителей стали требовать обязательной установки MAX — он должен заменить «Сферум», ранее использовавшийся в образовательной среде. Однако Москва не входит в список регионов, где официально проходит пилотный запуск мессенджера в школах.

Учитывая всё вышеописанное, возникает логичный вопрос: стоит ли вообще устанавливать мессенджер MAX? Мы разбирались в этом подробнее — со всеми плюсами, минусами и альтернативами.

Подсмотрел в чужой телефон? Можешь нарваться на уголовную статью

Излишнее любопытство может быть расценено как вмешательство в частную жизнь, если речь идёт о действиях, связанных со сбором и использованием защищённой информации. В таком случае просмотр содержимого чужого телефона может вступать в противоречие с действующим законодательством.

О том, что просмотр чужого телефона при определённых обстоятельствах может повлечь уголовную ответственность, рассказал ТАСС кандидат юридических наук, доцент кафедры гражданско-правовых дисциплин РЭУ им. Г. В. Плеханова Андрей Моисеев.

Речь идёт о статье 137 УК РФ — «Нарушение неприкосновенности частной жизни». Она предусматривает штраф до 300 тыс. рублей, обязательные или исправительные работы, а также лишение свободы на срок до пяти лет.

«По букве закона, в формулировке статьи подразумевается не только распространение, но и сбор информации. При этом использование каких-либо средств фиксации информации является одним из способов такого сбора информации. На мой взгляд, говорить об уголовном деле можно в тех случаях, если информация, полученная путём подглядывания, носит характер частной жизни. При этом водораздел проходит в тех случаях, когда сам обладатель этой информации относится к этой информации как к частной, принимает меры по её охране», — рассказал юрист.

Однако для привлечения к ответственности необходимо доказать умысел. Если человек просто случайно задержал взгляд на экране чужого телефона, доказать намеренное вмешательство будет сложно, отметил Андрей Моисеев.

Как показывают исследования, для сбора данных россияне чаще используют шпионское ПО. С тех пор ситуация существенно не изменилась. Обычно речь идёт о попытках контролировать членов семьи — супругов или детей. Однако встречаются и примеры, когда технические средства применяют для сбора компромата на коллег.

RSS: Новости на портале Anti-Malware.ru