Mail.ru - секретный вопрос - ненадежный способ защиты.

Mail.ru - секретный вопрос - ненадежный способ защиты.

Почта Mail.Ru усиливает защиту электронных ящиков, отказываясь от секретного вопроса. Теперь он не предлагается новым пользователям, а также тем, у кого настроены альтернативные способы восстановления доступа к ящику, например, привязка к номеру мобильного телефона.
Mail.ru - секретный вопрос - ненадежный способ защиты.
В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось обычной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом.

Во-первых, не все задумываются о том, что ответ на секретный вопрос – это не просто слово, которое поможет им восстановить доступ к аккаунту, а по сути такой же пароль (а значит, он должен отвечать тем же требованиям по сложности и уникальности). Соответственно, к выбору ответа на секретный вопрос обычно более легкомысленный подход. Во-вторых, вариантов ответа на каждый секретный вопрос по определению гораздо меньше, чем возможных вариантов паролей — сама формулировка вопроса содержит подсказку для потенциального злоумышленника. Теоретически ничто не мешает пользователю в качестве «любимого блюда» назвать «дефлопе», несуществующее слово или даже уже один, сопоставимый с основным по сложности пароль, но с большей долей вероятности он выберет более предсказуемый вариант, например, «борщ» или «пельмени».

«Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80% нашей активной аудитории. Аккаунтов, где единственный способ восстановления – это секретный вопрос, менее 9%, и мы продолжим работать над тем, чтобы их число сокращалось», — комментирует Анна Артамонова, вице-президент Mail.Ru Group, руководитель бизнес-подразделения Почта и портал.

Чтобы усилить защищенность аккаунтов, Почта Mail.Ru отключает секретный вопрос при регистрации новых ящиков, а также для пользователей, у которых указаны альтернативные способы восстановления пароля, например, привязка к номеру мобильного телефона. По современным стандартам безопасности, как говорится в сообщении, этот вариант является наиболее надежным.

Остальные пользователи смогут по-прежнему использовать ответ на секретный вопрос для восстановления доступа к ящику, однако Почта Mail.Ru призывает отказаться от этой практики и выбрать другие, более безопасные способы.

Напомним, ранее Почта Mail.Ru запустила ресурс, посвященный обеспечению безопасности данных в Сети, а также предложила двухфакторную аутентификацию для пользователей. Помимо Почты двухфакторная аутентификация работает в Облаке, Календаре, Игровом центре, а также в большинстве проектов портала Mail.Ru.

Mail.ru

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

В Петербурге 15-летний школьник ударил ножом учительницу математики
обновлено
Ожидания по ключевой ставке ЦБ намечаются ниже 16% годовых
Президент Белоруссии помиловал осужденных ранее оппозиционеров
обновлено
В Перми женщина упекла пьющего супруга в рехаб и лишила имущества
Всего за прошедшую ночь уничтожены 30 БПЛА, летевших на Москву
Мужчина повесился в туалете самолета на высоте более 6.000 метров
Родители, погибшего в результате погони подростка, валят вину на инспектора ДПС
Дорожная агрессия теперь под угрозой уголовного наказания!
Террорист из «Крокуса» пожаловался на слишком жёсткое задержание
Украинские националисты нанесли ракетный удар по Белгороду
Представитель Трампа заявил о прогрессе в переговорах с Зеленским по мирному плану
Умер Левон Оганезов — музыкант, композитор, актёр и телеведущий
Полицейский , будучи в отпуске, задержал закладчика в Астрахани
Глава подмосковного Реутова Филипп Науменко скончался на 40-м году жизни
25 автомобилей столкнулись на трассе «Тамбов — Пенза» из-за снежной бури
Террорист-одиночка убил троих американцев в Пальмире (Сирия)
Больше половины россиян потратят на новогодний стол 10 тыс. рублей
Иран захватил иностранный танкер с нефтью в Оманском заливе
В Волгоградской области задержали поджигателя автомобиля полицейского
Дагестанца, не сообщившего о готовившемся теракте, оштрафовали на ₽50 тыс
Владимирский полицейский неудачно «монетизировал» служебное положение
В КНДР почетно встретили бойцов, которые вернулись из Курской области РФ
По факту отравления детей в бассейне Нерюнгри возбуждено уголовное дело
Мария Захарова назвала "дело Ларисы Долиной" частью заговора Запада
ВС восстановил право экс-полицейского на получение выплаты на покупку жилья
Следователь на Ставрополье отказалась от взятки в 200 тысяч рублей
В компании "Укрэнерго" предупредили о критическом температурном сценарии
Роскомнадзор не вводил никаких ограничений для мессенджера Telegram
Стройка века: от апартаментов в лесу до колонии строгого режима
Мужчина, который зверски убил свою сожительницу получил пожизненный срок
Киев планирует сбрасывать с БПЛА снаряды с отправляющими веществами
Под Торжком на трассе М-11 задержали наркокурьеров с 23 кг наркотиков
Мужчина в Москве получил сердечный приступ , съев кусок свинины
«Крабового короля» Олега Кана заочно приговорили к 24 годам строгого режима
Китай побил рекорд по производству автомобилей за месяц — 3,5 млн единиц
Пьяная женщина избила таксиста, угнала машину и подралась с полицейскими
Встреча США, Украины и Европы в Париже отменена, причины неизвестны
В Иркутской области за изнасилования и убийство осудили экс-следователя
Помощник президента Ушаков поразмышлял о "демилитаризованной зоне"
Елену Блиновскую этапировали в колонию во Владимирской области
Все новости
Наверх