Mail.ru - секретный вопрос - ненадежный способ защиты.

Mail.ru - секретный вопрос - ненадежный способ защиты.

Почта Mail.Ru усиливает защиту электронных ящиков, отказываясь от секретного вопроса. Теперь он не предлагается новым пользователям, а также тем, у кого настроены альтернативные способы восстановления доступа к ящику, например, привязка к номеру мобильного телефона.
Mail.ru - секретный вопрос - ненадежный способ защиты.
В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось обычной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом.

Во-первых, не все задумываются о том, что ответ на секретный вопрос – это не просто слово, которое поможет им восстановить доступ к аккаунту, а по сути такой же пароль (а значит, он должен отвечать тем же требованиям по сложности и уникальности). Соответственно, к выбору ответа на секретный вопрос обычно более легкомысленный подход. Во-вторых, вариантов ответа на каждый секретный вопрос по определению гораздо меньше, чем возможных вариантов паролей — сама формулировка вопроса содержит подсказку для потенциального злоумышленника. Теоретически ничто не мешает пользователю в качестве «любимого блюда» назвать «дефлопе», несуществующее слово или даже уже один, сопоставимый с основным по сложности пароль, но с большей долей вероятности он выберет более предсказуемый вариант, например, «борщ» или «пельмени».

«Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80% нашей активной аудитории. Аккаунтов, где единственный способ восстановления – это секретный вопрос, менее 9%, и мы продолжим работать над тем, чтобы их число сокращалось», — комментирует Анна Артамонова, вице-президент Mail.Ru Group, руководитель бизнес-подразделения Почта и портал.

Чтобы усилить защищенность аккаунтов, Почта Mail.Ru отключает секретный вопрос при регистрации новых ящиков, а также для пользователей, у которых указаны альтернативные способы восстановления пароля, например, привязка к номеру мобильного телефона. По современным стандартам безопасности, как говорится в сообщении, этот вариант является наиболее надежным.

Остальные пользователи смогут по-прежнему использовать ответ на секретный вопрос для восстановления доступа к ящику, однако Почта Mail.Ru призывает отказаться от этой практики и выбрать другие, более безопасные способы.

Напомним, ранее Почта Mail.Ru запустила ресурс, посвященный обеспечению безопасности данных в Сети, а также предложила двухфакторную аутентификацию для пользователей. Помимо Почты двухфакторная аутентификация работает в Облаке, Календаре, Игровом центре, а также в большинстве проектов портала Mail.Ru.

Mail.ru

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

В Крыму предотвратили теракт со смертником в здании местного ФСБ
Три года колонии общего режима за угрозу ножом в отделе полиции
Россия не заинтересована в глобальном конфликте, — Дмитрий Медведев
В партии «Единая Россия» создан совет по технологическому развитию
Николаевский гауляйтер Ким призвал к мирному соглашению с Россией
В Госдуме доработают законопроект о продаже «красивых» номеров
13-летний мальчик поджег служебный «мерс» у 25-го отдела полиции
В Новосибирске хотят изъять имущество экс-полицейского на 400 млн рублей
Задержан Зам. начальника отдела миграции Кинешемской полиции
Пьяный гражданин избил полицейского и натравил на него собаку
Си Цзиньпин призвал превратить юань в мировую резервную валюту
В д. Волковойно подросток убегал от погони с полицейским на капоте
Решение об энергетическом перемирии это вовсе не заслуга Киева
Сотрудники ГИБДД спасли водителя, потерявшего сознание за рулём
РФ не меняла своей позиции против размещения войск НАТО на Украине
Теперь семейную ипотеку стало получить во много раз сложнее
Победа в СВО по целому ряду параметров уже просматривается
Нагрузка на орловских полицейских растёт из-за кадрового дефицита
Дважды отказавшийся от мед. освидетельствования москвич лишился авто
Правительство России вводит временный запрет на экспорт топлива
Завершено расследование дела основателя «Русагро» В. Мошковича
США оставили Украину без долгожданной энергетической помощи
Суд арестовал заместителя начальника ВНИИ ГОЧС Игоря Сосунова
Три подростка погибли при пожаре в сауне в Кемеровской области
Пьяный мужчина столкнул сотрудницу полиции с лестницы в Иванове
Задержан глава отдела УЭБиПК УМВД по Омской области Д. Нагибин
Le Monde: энергосистема Украины балансирует на грани краха
В России расширили список болезней, запрещающих контракт с армией
К пожизненному сроку приговорен житель Твери за убийство ребенка
Астраханский полицейский предложил перевозчику «крышу» за 100 тысяч в месяц
Киевляне вместо туалетов ходят в лотки с кошачьим наполнителем
В Одинцово выявлены пациены с подозрением на оспу обезьян
Крупный пожар в городском округе Коломна: горит фабрика
Следователи задержали массового убийцу спустя 30 лет после преступления
Пересидент Зеленский вдруг захотел контактировать с Владимиром Путиным
Д. Трамп решает судьбу последнего ядерного договора с Россией — WSJ
Каскадный обвал привёл к тотальному блэкауту по всей Украине
В Калининграде судебные приставы-исполнители обвиняются в мошенничестве
Туалетный триллер в столичном районе Коньково закончился без потерь
В Алтайском крае осудили главного бухгалтера районного отдела МВД
Все новости
Наверх