ВТБ, Сбер та інші банки переходять на сертифікати Мінцифри
Фінансові гіганти на кшталт ВТБ та Сбербанк масово змушують користувачів встановлювати державні сертифікати шифрування. Схоже, звичка натискати «довіряти» на кожен тривожний сигнал браузера стає новим національним видом спорту.
Коли такі гравці, як ВТБ, Сбер, Альфа-Банк, Россельхозбанк, Промсвязьбанк, Уралсиб та Яндекс Банк, відмовляються від міжнародних стандартів безпеки, це стає приводом для серйозного занепокоєння. Вся ця архітектура тепер тримається на обов’язковому встановленні кореневого сертифіката Мінцифри, який завантажується прямо з порталу Держпослуг. Користувачам пропонують власноруч «пробити дірку» в системі безпеки свого браузера, щоб отримати доступ до звичайних банківських операцій.
Ігнорування попереджень браузера — це прямий шлях до втрати коштів, адже для фішингових ресурсів підробити такий «сертифікат» нічого не коштує. Хоча використання окремого профілю у Firefox може дещо обмежити шкоду від такого «захисту», фундаментальна вразливість залишається незмінною. Замість перевірених світових протоколів шифрування тепер використовується виключно довіра до державного органу, що автоматично перетворює кожну транзакцію на потенційну мішень.
Перетворення банківського сектору на закриту цифрову фортецю, де безпека базується на чесному слові регулятора, виглядає як спроба побудувати окремий інтернет, де правила гри встановлюються в односторонньому порядку. Залишається лише спостерігати, скільки часу знадобиться зловмисникам, щоб перетворити цей «безпековий прорив» на найбільшу фішингову операцію десятиліття.
Джерело: Gosuslugi
Коментарі
Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.