На мобильной версии портала Госуслуг отключили возможность авторизации по логину и паролю без дополнительного подтверждения в госмессенджере Max, убедилось «Агентство». Зайти в аккаунт нельзя, даже если пользователь предварительно прошел двухфакторную авторизацию через код по смс.
Детали. После авторизации на мобильной веб-версии портала появляется сообщение о необходимости установить Max и подтвердить вход через него. Никакой возможности избежать этого интерфейс не предлагает, свидетельствует опыт двух редакторов «Агентства». В обоих случаях была установлена двухфакторная аутентификация по смс. После введения кода из смс пользователи попали на страницу подтверждения через Max.

- ️Принудительной авторизации через Max нет, если авторизация идет с использованием двухфаторной авторизации через OTP-приложение (например, Google Authenticator), свидетельствует опыт одного собеседника «Агентства».
- ️При заходе на сайт Госуслуг со стационарных компьютеров осталась кнопка «пропустить» загрузку Max. На стационарных компьютерах также сохраняется возможность входа через сканирование QR-кода телефоном с приложением Госуслуг.

- ️Вход в приложение Госуслуг не требует регистрации в Max.
- ️Одним из первых о проблемах со входом на Госуслуги утром в пятницу сообщило издание SotaVision.
Контекст. Max — прозрачный для российских спецслужб мессенджер, которым власти с лета пытаются заменить для россиян Telegram и WhatsApp. Для этого чиновники заставляют использовать мессенджер для школьных и студенческих чатов, а также для общения между госслужащими. Кроме того, Max включен в «белый список» ресурсов, работающих во время шатдаунов. Одновременно власти ограничивают и блокируют иностранные сервисы.
Больше новостей, о которых боятся писать в России, — в наших аккаунтах в Telegram, Twitter, Facebook и рассылке «Агентства»