Пользователи портала «Госуслуги» столкнулась с требованием установить отечественный мессенджер Max для входа в аккаунт. Как сообщает «РИА Новости», при попытке авторизации им показывается уведомление: «Теперь вы будете подтверждать вход через мессенджер Мах. Подключите Мах, чтобы получать коды подтверждения в чат мессенджера». При этом возможность пропустить это действие отсутствует.
Как убедилось «Агентство», на мобильной веб-версии портала возможность входа по логину и паролю без подтверждения в Max отключена, даже если аккаунт защищен двухфакторной аутентификацией по SMS. После ввода кода из SMS пользователь попадает на страницу с требованием подключить мессенджер, а интерфейс не предлагает способа это обойти.
Жительница Москвы рассказала «Медиазоне», что «Госуслуги» потребовали у нее установить Max для входа с телефона через браузер. Вместе с тем, по данным издания, при входе через мобильное приложение «Госуслуг» или с браузера компьютера устанавливать мессенджер не требуется. «Агентство» добавляет, что принудительной авторизации через Max удается избежать, если использовать для двухфакторной аутентификации OTP-приложение (например, Google Authenticator). На стационарных компьютерах также сохраняется кнопка «пропустить» и возможность входа через QR-код, пишет «Агентство».
«Медуза» также сообщает, что изменения коснулись не всех, и некоторые пользователи по-прежнему могут авторизоваться без Max.
В Минцифры рассказали «РИА Новости», что решили отказываться от входа на «Госуслуги» с помощью SMS. «Из-за растущего числа случаев мошенничества, когда пользователи „Госуслуг“ непреднамеренно передают смс-коды для входа на портал, было принято решение постепенно отказаться от подтверждения входа на портал через смс — пока это решение касается только входа на „Госуслуги“ через мобильные устройства», — пояснили в ведомстве.
Разработка Max была инициирована указом Владимира Путина в июне. Созданием «суверенного» мессенджера занимается дочерняя структура VK, возглавляемая сыном первого замглавы администрации президента Владимиром Кириенко. С 1 сентября приложение предустанавливается на все продаваемые в России электронные устройства, наличие госмессенджера также является обязательным условием для получения электронной подписи в «Госключе».
При этом, как отмечают эксперты, приложение вызывает серьезные опасения из-за масштабного сбора данных. Директор «Общества защиты интернета» Михаил Климарев указывал, что в политике конфиденциальности Max прямо прописана возможность передачи пользовательских данных в ФСБ, МВД, ФНС и Банк России. Специалисты GitHub, изучившие код приложения, установили, что оно имеет доступ к ключевым системным процессам, геолокации, списку установленных программ и способно записывать звук, видео, а также фиксировать вводимый текст. Проект «Теплица социальных технологий» предупреждал, что мессенджер фиксирует практически каждое действие пользователя.
В то же время, согласно данным опроса ExtremeScan, доверие к приложению среди россиян остается низким: лишь 34% заявили о готовности его установить, тогда как 47% заявили, что постараются избежать этого. Многие пользователи, опасаясь слежки, заводят отдельные телефоны для Max или устанавливают модифицированные клиенты с отключенным сбором данных.