Mail.ru - секретный вопрос - ненадежный способ защиты.

Mail.ru - секретный вопрос - ненадежный способ защиты.

Почта Mail.Ru усиливает защиту электронных ящиков, отказываясь от секретного вопроса. Теперь он не предлагается новым пользователям, а также тем, у кого настроены альтернативные способы восстановления доступа к ящику, например, привязка к номеру мобильного телефона.
Mail.ru - секретный вопрос - ненадежный способ защиты.
В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось обычной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом.

Во-первых, не все задумываются о том, что ответ на секретный вопрос – это не просто слово, которое поможет им восстановить доступ к аккаунту, а по сути такой же пароль (а значит, он должен отвечать тем же требованиям по сложности и уникальности). Соответственно, к выбору ответа на секретный вопрос обычно более легкомысленный подход. Во-вторых, вариантов ответа на каждый секретный вопрос по определению гораздо меньше, чем возможных вариантов паролей — сама формулировка вопроса содержит подсказку для потенциального злоумышленника. Теоретически ничто не мешает пользователю в качестве «любимого блюда» назвать «дефлопе», несуществующее слово или даже уже один, сопоставимый с основным по сложности пароль, но с большей долей вероятности он выберет более предсказуемый вариант, например, «борщ» или «пельмени».

«Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80% нашей активной аудитории. Аккаунтов, где единственный способ восстановления – это секретный вопрос, менее 9%, и мы продолжим работать над тем, чтобы их число сокращалось», — комментирует Анна Артамонова, вице-президент Mail.Ru Group, руководитель бизнес-подразделения Почта и портал.

Чтобы усилить защищенность аккаунтов, Почта Mail.Ru отключает секретный вопрос при регистрации новых ящиков, а также для пользователей, у которых указаны альтернативные способы восстановления пароля, например, привязка к номеру мобильного телефона. По современным стандартам безопасности, как говорится в сообщении, этот вариант является наиболее надежным.

Остальные пользователи смогут по-прежнему использовать ответ на секретный вопрос для восстановления доступа к ящику, однако Почта Mail.Ru призывает отказаться от этой практики и выбрать другие, более безопасные способы.

Напомним, ранее Почта Mail.Ru запустила ресурс, посвященный обеспечению безопасности данных в Сети, а также предложила двухфакторную аутентификацию для пользователей. Помимо Почты двухфакторная аутентификация работает в Облаке, Календаре, Игровом центре, а также в большинстве проектов портала Mail.Ru.

Mail.ru

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

Страховщики предлагают ужесточить оформление ДТП по европротоколу
Мутное дело о смерти задержанного в отд. полиции заинтересовало СК
США хотят заключить соглашение о мире на Украине к 4 июля 2026 года
17-летний подросток зарезал свою спящую мать в Архангельской обл.
Красных линий для России больше нет. За ядерный шантаж ответят все
П. Дуров подозревается в содействии террористической деятельности
Мужчина насмерть сбил женщину, а потом зарубил топором своего отца
Убивший журналиста экс-полковник МВД Смирнов погиб в зоне СВО
Актрису Кристину Кулишенко избили в одном из баров Петербурга
Крупного господрядчика из Подмосковья обвинили в сокрытии налогов
Дети экс-солистки группы «Воровайки» разбились насмерть на санках
Личность подрывника, взорвавшегося у машины ДПС, установлена
обновлено
Гетманцев заявил, что в апреле Украине грозит «финансовая трагедия»
Экс-замглавы ГАИ Челябинска Жиляев пошел на сделку со следствием
Пересидент Украины Зеленский показал бункер, где прятался два года
Кто станет преемником Трампа в 2028 году? Пока есть две кандидатуры
Вашингтон и Лондон делают ставку на обновление украинской власти
Удар по Ирану может втянуть США в затяжной конфликт с последствиями
Валерий Залужный: Ни у одной страны нет сил остановить эту войну
Алкомарафон от главы центра по лечению алкогольной зависимости
Следователь из Воронежа получил срок за подделку протокола допроса
В Москве прогремел взрыв в районе Савеловской. Есть пострадавший
обновлено
Экс-полицейского будут судить за фальсификацию доказательств по делу
Р. Кадыров подтвердил присвоение Д. Мантурову звания Героя России
Отмазавшего пьяного водителя полицейского показательно наказали
Дворник по имени Хайрулло получит премию за спасение ребенка
В российском такси появится новый отечественный электрокар UMO 5
По горячим следам задержана поджигательница АЗС в Петербурге
Украине «нужно ещё 250 000 солдат», чтобы выиграть войну с Россией
Мощный пожар разгорелся в Подмосковье. Что горит пока неизвестно
Чрезвычайное положение в Вашингтоне из-за прорыва канализации
В России впервые установили клапан лёгочной артерии через вену
Трамп не оставил попыток забрать Гренландию. Теперь хитростью
Адвокат Владимир Чесноков и его рассуждения о "досудебщиках"
Катание на тюбинге в деревне Румянцево г.о. Мытищи привело к трагедии
обновлено
Министр обороны Украины М. Федоров получил проблемное ведомство
Телефонным мошенникам в России стало сложнее разводить клиентов
Владимир Путин поздравил россиян с Днём защитника Отечества
"Башкевская Масленица" отменена властями в подмосковной Истре
Истерика вражеских СМИ. Обсуждают "контракт" РФ и Ирана по вооружению
Все новости
Наверх