Пред. тема • След. тема
Взгляд православного христианина на события, вызвавшие общественный резонанс. Обсуждаем вопросы политики, экономики, сферы социальных отношений, обосновываем свою гражданскую позицию по различным вопросам общественной жизни. Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4
KOleg » 13 окт 2014, 23:51
УЭК похожа на банковскую карту с магнитной полосой и микрочипом. Чтобы подключить ее дом к компьютеру понадобится картридер Примерно такой. Но, вроде, уже несколько моделей сертифицировано. В Волгограде по весне даже бесплатно раздавали картридеры первым получателям УЭК. Walker34 писал(а):Я себе получил. Изменений, кроме ещё большего непонимания озабоченных мифическими "метками диавола", в себе не заметил - наверное, на Высшем Суде мне расскажут о вреде УЭК.
Я уже говорил, что хочу отказаться вовсе не из-за религиозных убеждений. Исключительно из-за того, что эта штука мне не нужна и реально ожидаю от нее хлопот больше, чем пользы. Walker34 писал(а):Из плюсов обладания картой пока только упрощённый вход на портал Госуслуг и приятная возможность оставлять свой паспорт со вложенными бумажками дома. Из минусов - реально маленький размер и удивлённые глаза госслужащих, когда им показываешь эту штуку, заменяющую и паспорт, и СНИЛС, и полис ОМС.
Я посмотрел на себя в ретроспективе и прикинул: было бы мне проще жить, если бы УЭК мне выдали 12 лет назад.
[ Свернуть ]
12 лет выбрал потому, что именно 12 лет назад я получил паспорт, самый старый из документов, на помощь которым спешит УЭК. Вот что получилось: - Паспорт, как я уже сказал, у меня 12 лет. За это время мне пришлось бы как минимум трижды менять УЭК (ведь срок ее действия - 5 лет), это не считая случаев возможных утрат и поломок. Каждая замена - как минимум два визита в пункт выдачи УЭК. К тому же УЭК никак не заменяет пропуска, удостоверения, документов на автомобиль, которые чаще всего и приходится иметь при себе. - СНИЛС за это время мне понадобился ровно один раз. В 2005г. обратился в пенсионный фонд с заявлением; там, узнав, что у меня нет СНИЛС его тут же в три дня оформили, взяли себе копию, а мне оригинал. Больше я карточку СНИЛС не применял. - Полис ОМС. Я его просто не имею. Мой работодатель не отчисляет на меня взносы в фонд ОМС. Фонд ОМС не выдает мне полис ОМС. Все по закону. - Банковское приложение. Конечно выбор банков для УЭК колоссальный - целых 10 штук. Реальный из них - только Сбербанк. Другие банки из этой десятки до нашей глухомани пока не добрались. Я уже имею банковскую карту Сбербанка. Она меня полностью устраивает. Смысла открывать еще один счет для УЭК (а к старому счету УЭК не привязывается) я не вижу. К тому же за обслуживание банковского счета на УЭК банк обещает брать оплату в зависимости от параметров счета. - Платежная система ПРО100. Тут банков-участников уже два десятка. Но по факту для меня удобен лишь все тот же сбербанк. Есть, конечно, шанс в поездке наткнутся на офис или банкомат "Банка Москвы", КБ "Центр-инвест"... Но за 12 лет услугами этих банков воспользоваться не довелось. Все остальные возможности УЭК подключаются по просьбе владельца: - Электронная подпись. Хоть мне за 12 лет электронная подпись ни разу не пригодилась, признаю, что это полезная штука для тех, кто активно работает в сети, подает в госорганы документы в электронном виде и т.п. Однако постоянно таскать ключ электронной подписи с собой, как мне кажется, небезопасно. Безопасней по-старинке: ключ на флешку. Флешку под ключ. Кстати ключ выдают только на три года. Поэтому по поводу электронной подписи мне за 12 лет пришлось бы 4-5 раз обращаться лично в соответствующие органы. (Оформляют за несколько минут). - Транспортное приложение. В Волгограде до сих пор по автобусам-трамваям-троллейбусам ходят кондуктора и спрашивают "Ваш билетик...?". Ума не приложу куда кондуктору прикладывать УЭК. В Ростове-на-Дону, где я часто бываю, уже лет пять внедряют систему оплаты по транспортным картам (аналог транспортного приложения УЭК), но несмотря на то, что валидатор стоит в каждом автобусе и по карте проезд на рубль дешевле практически 100% пассажиров расплачиваются наличными. Наверное так удобней. Правда слышал в Волгограде тоже вскоре хотят перейти в гортранспорте на электронный билет. Посмотрим. Знаю, что в Волгограде многие ездят на электропоездах. Но я давно ими не пользовался. Может пассажирам электричек транспортное приложение УЭК окажется в помощь? Не знаю. Но факт: за 12 лет транспортное приложение мне не понадобилось бы. - Другие приложения. Их по сути только обещают. Пока их реально нет.
Да, Walker34 прав. В портал госуслуг с УЭК удобнее заходить. Однако туда люди заходили и пользовались услугами и без УЭК. За 12 лет я дважды получал государственные и муниципальные услуги. 1 раз - отдел соцзащиты населения. 1 раз - регистрационная палата.
Большой минус для меня - безопасность УЭК. Она ничуть не выше, чем у банковских карт. Но потери могут быть куда ощутимее, чем просто финансовые. Кстати, уполномоченная компания рекомендует в случае утери/кражи УЭК немедленно заблокировать ее по телефону (надо знать кодовое слово) и в течение суток подать письменное заявление в организацию, уполномоченную выдавать УЭК. От моего места жительства до ближайшей - 65 км. Месяц на восстановление УЭК. Мне неудобно.
Итого мой вывод: УЭК для меня бесполезна. Практически не давая мне плюсов УЭК заставило бы меня 6-10 раз лично обращаться в различные организации по поводу самой УЭК (это не считая случаев установки транспортного или дополнительного банковского приложения).
-
KOleg
- ВЕДУЩИЙ ЭКСПЕРТ
-
- За это сообщение пользователю KOleg "Спасибо" сказали: Павел
Кот Бегемот » 21 окт 2014, 15:06
Я не понял, карту дают вместо паспорта или в дополнение ему? Вроде говорили, что карта будет в себя ещё и водительское удостоверение включать. Это правда?
...и еще считаю долгом предупредить, что кот древнее и неприкосновенное животное.
-
Кот Бегемот
- ВЕДУЩИЙ СПЕЦИАЛИСТ
-
KOleg » 21 окт 2014, 15:51
Пока карта заменит лишь медицинский полис, полис ОМС, СНИЛС, банковскую карту. Кроме того можно загрузить на нее несколько приложений. Пока реально есть только банковское приложение (в дополнение к стандартному) и транспортное приложение. Паспорт УЭК не заменяет, но в некоторых случаях может являться документом, удостоверяющим личность, т.к. на ней есть фото владельца, его фамилия, имя, отчество и дата рождения.
Но когда говорят о планируемом в будущем введении электронного паспорта, то прежде всего речь идет о документе на основе этой самой УЭК.
Что же касается водительских прав, то в Грузии, например, права можно с собой вовсе не брать. Полиция при необходимости по базе данных проверяет наличие водительского удостоверения.
-
KOleg
- ВЕДУЩИЙ ЭКСПЕРТ
-
Walker34 » 21 окт 2014, 20:37
KOleg писал(а):Но когда говорят о планируемом в будущем введении электронного паспорта, то прежде всего речь идет о документе на основе этой самой УЭК
К слову, в разных европейских аэропортах встречал пассажиров с подобной фиговиной - выглядит как страница нынешнего российского общегражданского или загранпаспорта. Видимо, в никак не сгнившей до сих пор Европе тоже есть нечто подобное.
-
Walker34
- ВЕДУЩИЙ ЭКСПЕРТ
-
Walker34 » 03 ноя 2014, 13:43
poetist писал(а):а на уэк будет штрих-код с закодированным числом 666?
Нет там никакого штрихкода (которым, к слову, можно закодировать только цифры, поэтому не для товара оный абсолютно бессмысленный) - есть номер карты, номера документов, магнитная полоса и чип. Но если у человека пытливый ум, то он, конечно, сможет получить заветное число любым доступным способом, к примеру, сосчитав количество тёмно-синих пикселей или сложив числовые значения букв.
-
Walker34
- ВЕДУЩИЙ ЭКСПЕРТ
-
Павел » 03 ноя 2014, 22:35
Walker34 писал(а):К слову, в разных европейских аэропортах встречал пассажиров с подобной фиговиной...
Ну например в Китае, при прохождении таможни есть полностью автоматические терминалы. Подходишь, прикладываешь эл. карту или эл.паспорт, даешь отпечаток пальца, улыбаешься в камеру и идёшь дальше. Но мы, обладатели паспортов с чипами, тоже были чуть круче чем обычные люди. Когда даёшь такой паспорт таможеннику, он прикладывает его к кассе из которой вылазит чек(таможенный документ) с твоей фамилией и ему(таможеннику) не надо вбивать фэмили вручную, благодарность за это можно прочитать в его добрых глазах.
-
Павел
- СТАРШИЙ ЭКСПЕРТ
-
Walker34 » 03 ноя 2014, 22:48
Павел писал(а):Когда даёшь такой паспорт таможеннику, он прикладывает его к кассе
Угу, к слову, тоже обратил внимание, что сейчас на стойках регистрации в аэропортах стоят сканеры нижней части главной страницы паспорта, где, собственно, прописаны имя-фамилия-номер паспорта-дата рождения-пол и прочая фигня с символами "<<<<" - барышням теперь также не надо руками вбивать фамилию пассажира. Осталось дождаться повсеместного внедрения считывателей инфы с чипов и самих чипов с открытым API.
-
Walker34
- ВЕДУЩИЙ ЭКСПЕРТ
-
ЖизнЯ » 04 ноя 2014, 15:33
Сделала полис ОМС новый,как карта.Удобно.
-
ЖизнЯ
- СТАРШИЙ ЭКСПЕРТ
-
KOleg » 05 ноя 2014, 03:57
Тут спорить нечего - удобно и быстро. Но небезопасно. Чтобы скопировать все данные, записанные на чип загранпаспорта его не надо даже доставать из Вашего кармана.
[ Свернуть ]
Для считывания информации с чипа достаточно компактного ридера ценой около 60 евро - и через несколько секунд вся информация появляется на экране компьютера. Вообще-то так быть не должно, поскольку "разговор" чипа с ридером зашифрован, но два года назад британский исследователь Эдам Лори (Adam Laurie) сумел обойти криптозащиту в этом канале (см. "КТ" #662 и rfidiot.org).
Еще несколько секунд понадобилось ван Беку, чтобы скопировать содержимое встроенного в паспорт RFID-чипа в другой чип. Примечательно, что идентичность клона подтверждает программа Golden Reader Tool, одобренная и рекомендованная ICAO в качестве стандарта для проверки подлинности электронных паспортов. Впрочем, удивить здесь может разве что легкость и быстрота операции,поскольку собственно клонирование RFID-паспортов германский хакер Лукас Грюнвальд (Lukas Grunwald) продемонстрировал еще два года назад (см. "КТ" #649). Самое интересное, однако, началось дальше.
На своем компьютере ван Бек изменил содержимое чипа-клона, подменив фотографию подлинного владельца фотографией другого человека - для смеха взяв снимок бен Ладена. Точно так же, прокомментировал свои действия ван Бек, можно изменять и любые другие биометрические параметры, которые со временем планируется заносить в чип, будь то отпечатки пальцев или снимок радужной оболочки глаза. Поскольку содержимое памяти чипа хешируется и шифруется криптографией с открытым ключом (дабы цифровой подписью защитить данные от подделки), поначалу Golden Reader отказалась принимать модифицированный чип-клон как подлинный.
Но на этот случай у ван Бека есть утилита, созданная известным новозеландским хакером Питером Гутманом (Peter Gutmann) из Оклендского университета. Гутман нашел способ прописывать в чип другую цифровую подпись, которая при проверке будет приниматься за подлинную. Фактически манипулятор может выступать в роли "государства", выпустившего собственный сертификат-ключ для легитимной подписи паспортов. И на сей раз программа-ридер ICAO принимает чип-клон с новой фотографией и цифровой сигнатурой без возражений...
100% уязвимостьУЭК оснастили контактным микрочипом. Так, вроде, надежней. Но и эта технология полна уязвимостей и небезопасна.
[ Свернуть ]
Исследователям также удалось запустить собственную версию игры Flappy Bird, использовав платежную карту с вредоносным ПО, записанным на ее микрочип. Эта уязвимость показала, что хакеры, используя ту же ошибку, могут использовать доступ к устройству для перехвата управления клавиатурой и экраном для похищения персональных и финансовых данных.
"Безопасность" УЭКЗлоумышленник использует УЭК в преступных целях - и Доказывай потом, что ты не верблюд.
-
KOleg
- ВЕДУЩИЙ ЭКСПЕРТ
-
Вернуться в Общественные события
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4
|