В Казахстане меняются правила авторизации в государственных цифровых сервисах. Министерство искусственного интеллекта и цифрового развития совместно с Генеральной прокуратурой усилило меры против телефонных мошенников, которые неоднократно использовали уязвимости старой системы.
Ранее для входа в некоторые сервисы достаточно было знать номер телефона гражданина и перехватить одноразовый SMS-код, отправленный с короткого номера 1414. Этим пользовались злоумышленники, пытаясь получить доступ к личным данным и госуслугам.
Теперь, как уточнили в ведомстве, вход через SMS-шлюз 1414 защищён дополнительными методами идентификации.
В зависимости от сервиса применяются биометрия (FaceID), электронно-цифровая подпись или QR-код eGov QR. С декабря все платформы, которые не внедрили новые требования безопасности, отключены от SMS-шлюза.
По данным министерства, обновлённая схема авторизации должна значительно снизить число мошеннических попыток и обеспечить более высокий уровень защиты для пользователей государственных сервисов.