• Размещать ответы в темах можно без регистрации, сообщения будут опубликованы после модерации

Общая тема для мобильной связи/интернета (1 читает)

большинстве случаев приложения на смартфонах дергают за урлы https.
Исследователи обнаружили серьёзную слабость практически во всех сайтах, защищенных Secure Sockets Layer протоколом, которая позволяет злоумышленнику молча расшифровать данные, которые проходят между веб-сервером и браузером пользователя.
Вот это мне на андроидском телефоне система пишет. Как это понимать? Ведь чтобы заходить на какие-то гоударственные сайты просто заставляют устанавливать сертификат минцифры. Помнится и Сбер к себе не пускал без этого сертификата.
А они оказывается всё зашифрованное могут прекрасно видеть.

Владелец сертификата может получить доступ к вашим данным и на сайтах, и в приложениях.
Так как это понимать?
 

Вложения

  • Screenshot_20250824-164306.webp
    Screenshot_20250824-164306.webp
    87,6 КБ · Просмотры: 22
  • Screenshot_20250824-170717.webp
    Screenshot_20250824-170717.webp
    102,6 КБ · Просмотры: 17
Корневой сертификат Минцифры не позволяет ему расшифровывать весь ваш трафик.
Но дает ему возможность провести атаку man-in-the-middle и тогда уже получить расшифрованный трафик.
 
В России начнут проверять номера телефонов, привязанные к сервисам госуслуг

Сотовые номера россиян, которые используются для получения госуслуг онлайн, будут проверять на принадлежность пользователю, пишет ТАСС со ссылкой на документы правительства.
Вроде ж вот только милостиво разрешили пользоваться симками близким родственникам вроде супруга, детей и родителей, ан нет, и их переоформляйте :sneer:
 
Детей должны оставить, не может сам ребёнок себе номер абонировать.
А вот родителям - так не получится, скажут, что они совершеннолетние.
У меня например все номера корпоративные, на ООО зарегистрированы, как тут быть ? Заводить для госуслуг специально сим карту ?
 
httpS: / /fbi.gov вполне может оказаться по адресу ростелекома, т.к. сертификат будет подписан теперь-доверенным корневым УЦ. Заходите на facebook.com, а оказывается что работаете с сайтом в национальной сети.
 
@(X), и владелец сертификата без проблем такого человека контролирует. Так я понимаю.
 
Заводить для госуслуг специально сим карту ?
Видимо, придётся.
Но может оно и к лучшему. Пусть лежит дома, никуда не таскать, включать лишь при необходимости зайти на ГУ.
 
Но может оно и к лучшему. Пусть лежит дома, никуда не таскать, включать лишь при необходимости зайти на ГУ.
И через 90 дней номер будет уплывать в свободную продажу :Bye:
На ГУ можно вторым фактором включить TOTP, по мне так это безопаснее, чем использовать смски
 
На ГУ можно вторым фактором включить TOTP, по мне так это безопаснее, чем использовать смски
По мне так не в безопасности сейчас стоит вопрос, а в том, что человек ОБЯЗАН иметь оформленный на его имя номер телефона, который привязан к Госуслугам.
 
не в безопасности сейчас стоит вопрос, а в том, что человек ОБЯЗАН иметь оформленный на его имя номер телефона
На «Госуслугах» действуют три вида учетных записей:

Упрощенная — дает возможность записаться к врачу, проверять штрафы на автомобиль, судебную задолженность и долги по услугам ЖКХ. Чтобы создать личный кабинет, на сайте «Госуслуг» нужно указать свои фамилию, имя и отчество, телефон и адрес электронной почты.
Стандартная — дополнительно позволяет проверить налоговую задолженность. Чтобы повысить упрощенную учетную запись до стандартной, также нужно указать в личном кабинете СНИЛС и паспортные данные.
Подтвержденная — предоставляет полноценный доступ ко всем электронным госуслугам для физических лиц. Например, гражданин может отправить заявление на социальные выплаты или изменить способ получения пенсии.
Подробнее на сайте Banki.ru https://www.banki.ru/news/daytheme/?id=10996291

Без указания номера телефона не получится, а новое требование - чтобы телефон был на свое имя оформлен.
Так что вопрос не в безопасности входа. Какой бы способ входа не использовать, всё-равно нужно иметь номер телефона оформленный на своё имя.

Должен появиться и ещё один способ входа:
пользователь «Госуслуг» теперь может выбрать получение одноразовых кодов для авторизации не по СМС, а в мессенджер MAX.
Но и это не отменяет требования иметь номер телефона оформленный на свое имя.
 
Подтвержденная
Похоже придется 3-й раз делать запись подтвержденной. Первый раз делали подтверждение бумажным письмом. Пару лет назад, сообщили, что это неправильная подтвержденная запись и пришлось пройти квест с МФЦ, причем не с первого раза, т.к. подтвердить уже подтвержденную запись в МФЦ не могли, пришлось отменять подтверждение через техподдержку Госуслуг.
Теперь новый квест на очереди, сейчас все симки у нас на едином счете (в том числе 4-х взрослых) оформлены на меня, значит нужно будет отдельные для Госуслуг, кроме того, оживлять их каждые 3 месяца, чтобы сотовый оператор не блокировал, ну и еще эти СИМки нужно куда-то запихнуть, сейчас для них места нет.
 
Речь идет о номерах, которые люди указывают при регистрации или авторизации в информационных системах госорганов. Если номер человеку уже не принадлежит, его открепят от аккаунта.
В целом это ожидаемо. Свели в едино, дали поиграться людям, кто-то узнал/вспомнил что есть номера которые у него, но не его, или наоборот, кто-то уже провел чистку, кто-то проведет совсем скоро. Принять пару законов для упрощения. И вот когда номеров чутка убавится у населения, можно переходить ко второй стадии сверки... Можно дать возможность людям привести в порядок номера на госуслугах (очевидно что этим займутся минимальное число пользователей), а потом уже вводить "санкции", что бы не было всяких симка брата, где брат не знаю... Ну а дальше учётная запись Макса должна совпадать с госуслугами, номер един, лицо - тоже...
 
И через 90 дней номер будет уплывать в свободную продажу
Не один десяток лет в семье несколько горстей симок, у меня все в excel, контролирую процесс, блокировок нет.
И через 90 дней, если просрочите с активностью или пополнением, лишь заблокируют временно, а отправят в отстойник уже только через 180 дней.
 
Скоро Google запретит анонимным разработчикам создавать приложения для операционной системы Android. В компании утверждают, что эта мера позволит лучше бороться с вредоносным программным обеспечением. Однако ограничения сделают Android более закрытой платформой, похожей на iOS. Кроме того, новые правила могут ударить по российским компаниям, которые находятся под санкциями.
О новых правилах Google рассказала 25 августа 2025 года в блоге команды разработчиков Android. В посте сообщается, что в ближайшем будущем всем создателям приложений придется пройти специальную процедуру проверки. Без подтверждения личности разработчики не смогут зарегистрировать свое приложение на платформе Android Developer Console. Это означает, что программу нельзя будет установить ни на одно сертифицированное Android-устройство, даже с помощью APK-файла, загруженного из интернета.

Аналогичная процедура верификации с 2023 года действует в отношении разработчиков, которые размещают свои приложения в цифровом магазине Google Play. Исключение из новых правил сделают только для студентов и разработчиков-любителей.

В рамках процедуры верификации разработчики должны будут предоставить Google свои персональные данные: имя, адрес, электронную почту и номер телефона. Также нужно будет загрузить в систему копию удостоверения личности. Для организаций есть дополнительное требование: нужно предоставить номер DUNS и подтвердить веб-сайт компании.

После верификации разработчику нужно будет подтвердить, что именно он владеет конкретным ПО. Для этого необходимо зарегистрировать приложение в системе, предоставив его уникальный идентификатор (так называемое имя пакета) и криптографический ключ разработчика, которым оно подписывается. В блоге отмечается, что содержимое программ и их функции проверять не будут.
В тестовом режиме система проверки начнет работать уже в октябре 2025 года. Программа будет доступна для разработчиков, которые сами подадут заявку на участие. Процедура проверки для всех разработчиков будет запущена в марте 2026-го. А в сентябре того же года новые требования официально вступят в силу на территории Бразилии, Индонезии, Сингапура и Таиланда. С 2027-го Google начнет вводить их по всему миру.
Google объясняет свое решение заботой о безопасности пользователей. По данным компании, среди загруженных из интернета приложений встречается в 50 раз больше вредоносного и мошеннического ПО, чем среди приложений, распространяемых через Google Play. Свою систему они сравнивают с проверкой документов в аэропорту, во время которой устанавливают личность пассажира, но не проверяют его багаж.
Новые правила могут лишить российских пользователей банковских приложений (и не только). Не спасет даже RuStore.
Пока неизвестно, как именно сертифицированные Android-устройства будут проверять статус верификации приложения. Равно как не до конца понятно, что конкретно произойдет при попытке установить ПО от анонимного разработчика. Можно лишь предположить, что система безопасности Play Protect просто не позволит этого сделать. Если это действительно так, то новые правила Google в перспективе могут иметь неприятные последствия для многих российских пользователей Android.
 
Цитадель свободы оказалась на поверку тюрьмой. :sneer:
Слава богу альтернативы есть в виде хуавей. И хотя они столь же авторитарны, но они хотя бы не оставляют нас без приложений.
Пока не оставляют...
 

Кто сейчас смотрит эту тему

Назад
Верх