Mail.ru - секретный вопрос - ненадежный способ защиты.

Mail.ru - секретный вопрос - ненадежный способ защиты.

Почта Mail.Ru усиливает защиту электронных ящиков, отказываясь от секретного вопроса. Теперь он не предлагается новым пользователям, а также тем, у кого настроены альтернативные способы восстановления доступа к ящику, например, привязка к номеру мобильного телефона.
Mail.ru - секретный вопрос - ненадежный способ защиты.
В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось обычной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом.

Во-первых, не все задумываются о том, что ответ на секретный вопрос – это не просто слово, которое поможет им восстановить доступ к аккаунту, а по сути такой же пароль (а значит, он должен отвечать тем же требованиям по сложности и уникальности). Соответственно, к выбору ответа на секретный вопрос обычно более легкомысленный подход. Во-вторых, вариантов ответа на каждый секретный вопрос по определению гораздо меньше, чем возможных вариантов паролей — сама формулировка вопроса содержит подсказку для потенциального злоумышленника. Теоретически ничто не мешает пользователю в качестве «любимого блюда» назвать «дефлопе», несуществующее слово или даже уже один, сопоставимый с основным по сложности пароль, но с большей долей вероятности он выберет более предсказуемый вариант, например, «борщ» или «пельмени».

«Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80% нашей активной аудитории. Аккаунтов, где единственный способ восстановления – это секретный вопрос, менее 9%, и мы продолжим работать над тем, чтобы их число сокращалось», — комментирует Анна Артамонова, вице-президент Mail.Ru Group, руководитель бизнес-подразделения Почта и портал.

Чтобы усилить защищенность аккаунтов, Почта Mail.Ru отключает секретный вопрос при регистрации новых ящиков, а также для пользователей, у которых указаны альтернативные способы восстановления пароля, например, привязка к номеру мобильного телефона. По современным стандартам безопасности, как говорится в сообщении, этот вариант является наиболее надежным.

Остальные пользователи смогут по-прежнему использовать ответ на секретный вопрос для восстановления доступа к ящику, однако Почта Mail.Ru призывает отказаться от этой практики и выбрать другие, более безопасные способы.

Напомним, ранее Почта Mail.Ru запустила ресурс, посвященный обеспечению безопасности данных в Сети, а также предложила двухфакторную аутентификацию для пользователей. Помимо Почты двухфакторная аутентификация работает в Облаке, Календаре, Игровом центре, а также в большинстве проектов портала Mail.Ru.

Mail.ru

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

Россия и Украина провели очередной обмен военнопленными
В Крыму врач схематозила с рецептами и наркотиками. Теперь ждет суда
На 99% можно уже утверждать, что Telegram в России заблокируют
Глава ГВСУ № 8 признал хищение при постройке объектов для Минобороны
Руслана Цаликова отправили под домашний арест на два месяца
Жительница Евпатории осуждена за то, что привлекла сына к краже
14 слитков золота отдала мошенникам московская пенсионерка
Суд в Екатеринбурге приговорил Ш. Шыхлински к 22 годам колонии
На Украине осудили передачу Россией Венгрии двух пленных венгров
Р. Цаликов задержан по подозрению в создании преступного сообщества
В Ханты-Мансийске педофила-убийцу приговорили к пожизненному
Блогера Арсена Маркаряна приговорили к 4,5 годам колонии
И снова о СМЕРШе. К террористическому удару Киева по Новороссийску
Актеру Семену Трескунову* грозит уголовная ответственность
В Белом доме не могут чётко сформулировать цели войны с Ираном
Тупой криворожский актеришка рассуждает о мировой политике
Кувейтский истребитель по ошибке сбил три американских F-15, — WSJ
Иран поразил как минимум семь важнейших американских объектов
ЦРУ хочет вооружить курдские отряды. Увы уже слишком поздно
О перспективах наземной операции США и возможностях Ирана
Марджори Тейлор Грин усомнилась в адекватности президента США
Владимир Путин задумался об уходе России с газового рынка Евросоюза
Почему страны Персидского залива в ответ на удары не атакуют Иран?
Владимир Путин выступил на ежегодном заседании коллегии МВД
В Ормузском проливе были поражены более десяти нефтяных танкеров
Американцы в Иране быстро расходуют запасы дорогостоящих ракет
Апрель может стать критическим месяцем для экономики Украины
Дональд Трамп отругал и опустил Европейский Союз ниже плинтуса
Инспектора ДПС обвиняют в получении автомобиля от подследственного
Председатель СК России подвел итоги работы ведомства в 2025 году
Житель Крыма незаконно выловил креветки на полмиллиона рублей
А. Бастрыкин предложил конфисковывать всё имущество у коррупционеров
Любителей затирать религиозные символы ждет административка
В Подмосковье из кишечника 4-летней девочки извлекли 30 магнитов
Искусственный интеллект подвел Трампа в иранской спецоперации
Новый лидер Ирана - Моджтаба Хаменеи, сын предыдущего аятоллы.
Москва .Сильный пожар в частном секторе района Южное Бутово
Экс-инспектору Росрыболовства Камчатки вынесли приговор за взятку
Запасов воды в питьевых водохранилищах Крыма хватит на 14 месяцев
Иранские ракеты могут достать до Европы в случае необходимости
Все новости
Наверх