Mail.ru - секретный вопрос - ненадежный способ защиты.

Mail.ru - секретный вопрос - ненадежный способ защиты.

Почта Mail.Ru усиливает защиту электронных ящиков, отказываясь от секретного вопроса. Теперь он не предлагается новым пользователям, а также тем, у кого настроены альтернативные способы восстановления доступа к ящику, например, привязка к номеру мобильного телефона.
Mail.ru - секретный вопрос - ненадежный способ защиты.
В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось обычной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом.

Во-первых, не все задумываются о том, что ответ на секретный вопрос – это не просто слово, которое поможет им восстановить доступ к аккаунту, а по сути такой же пароль (а значит, он должен отвечать тем же требованиям по сложности и уникальности). Соответственно, к выбору ответа на секретный вопрос обычно более легкомысленный подход. Во-вторых, вариантов ответа на каждый секретный вопрос по определению гораздо меньше, чем возможных вариантов паролей — сама формулировка вопроса содержит подсказку для потенциального злоумышленника. Теоретически ничто не мешает пользователю в качестве «любимого блюда» назвать «дефлопе», несуществующее слово или даже уже один, сопоставимый с основным по сложности пароль, но с большей долей вероятности он выберет более предсказуемый вариант, например, «борщ» или «пельмени».

«Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80% нашей активной аудитории. Аккаунтов, где единственный способ восстановления – это секретный вопрос, менее 9%, и мы продолжим работать над тем, чтобы их число сокращалось», — комментирует Анна Артамонова, вице-президент Mail.Ru Group, руководитель бизнес-подразделения Почта и портал.

Чтобы усилить защищенность аккаунтов, Почта Mail.Ru отключает секретный вопрос при регистрации новых ящиков, а также для пользователей, у которых указаны альтернативные способы восстановления пароля, например, привязка к номеру мобильного телефона. По современным стандартам безопасности, как говорится в сообщении, этот вариант является наиболее надежным.

Остальные пользователи смогут по-прежнему использовать ответ на секретный вопрос для восстановления доступа к ящику, однако Почта Mail.Ru призывает отказаться от этой практики и выбрать другие, более безопасные способы.

Напомним, ранее Почта Mail.Ru запустила ресурс, посвященный обеспечению безопасности данных в Сети, а также предложила двухфакторную аутентификацию для пользователей. Помимо Почты двухфакторная аутентификация работает в Облаке, Календаре, Игровом центре, а также в большинстве проектов портала Mail.Ru.

Mail.ru

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

Задержан главный редактор газеты «Молодёжь Дагестана» — МВД
Размещаем для ознакомления европейский мирный план. Нам такое не подходит!
Спецпосланник Трампа Кит Келлог назвал пересидента Зеленского позёром
В Херсонской области полицейские спасли раненого подростка с минного поля
В Иркутской области на трассе произошла смертельная авария. 4 погибших
В Ставрополе бывший гаишник обманул приятеля на 18,6 млн рублей
Таксисит нагрел мошенников, которые в свою очередь обманули пенсионерку
В России начали забирать машины, купленные у пенсионеров
документ
обновлено
Бывший президент Бразилии Жаир Болсонару переведен в тюрьму
Госдума понизила налоги для мигрантов из стран ЕАЭС прировняв их к гражданам России
В Татарстане растут показатели по нехватке участковых сотрудников полиции
Россияне сходят с ума по онигири – спрос на японский перекус вырос на 30%
Совет Федерации России предложил создать ипотеку для всех силовиков
Трамп заявил, что план урегулирования по Украине не является «окончательным»
Апелляция не помогла экс-полицейскому из Чехова избежать наказания
Рязанские врачи спасли малыша, проглотившего магнитный браслет
ВС РФ утвердил запрет на вождение автомобиля после употребления катинонов
Трамп считает, что позиция Зеленского по мирному соглашению является блефом
Деньги, поставки оружия или введение новых санкций не помогут Украине
В. Волкова получила 7 лет колонии за оскорбление ВС РФ и за поддержку ВСУ
Кто же такой Андрей Ермак для пересидента Украины В. Зеленского?
Бывший вице-премьер Башкирии Алан Марзаев получил 13 лет колонии
В Краснодарском крае подросток зарубил свою бабушку топором
Пункты миграционного контроля начали работать в 12 аэропортах России
Россиянин устроил в Севастополе штаб-квартиру телефонного мошенничества
На севере Москвы возбудили уголовное дело за нападение на полицейского
Генпрокуратура подала иск к депутату Муртузали Муртузалиеву и его семье
Дональд Трамп: Зеленскому придется принять американский план мира
Осуждены инспекторы ГИБДД, применившие насилие к пассажиру такси
Семья экс-полицейских Семеновых привлекла внимание Генпрокуратуры
Россия получила план США из 28 пунктов по Украине, заявил В. Путин
В Санкт-Петербурге вынесли приговор вдове рэпера Энди Картрайта
По оконченному следователями УМВД делу о вебкам-студии вынесен приговор
Экс-мэра Красноярска Владислава Логинова снова оставили под стражей
Задержан предполагаемый убийца жены и дочери бизнесмена Хорена Казаряна
обновлено
Двухлетний малыш из России погиб после укуса ядовитой медузы в Малайзии
В Питере арестовали узбека, который поджег патрульный автомобиль полиции
Краснодарский краевой суд утвердил приговор старшему участковому С. Габолаеву
На Украине раскритиковали предложенный проект мирного плана Трампа
Конфискованные автомобили пьяных водителей направляются в зону СВО
Все новости
Наверх