Mail.ru - секретный вопрос - ненадежный способ защиты.

Mail.ru - секретный вопрос - ненадежный способ защиты.

Почта Mail.Ru усиливает защиту электронных ящиков, отказываясь от секретного вопроса. Теперь он не предлагается новым пользователям, а также тем, у кого настроены альтернативные способы восстановления доступа к ящику, например, привязка к номеру мобильного телефона.
Mail.ru - секретный вопрос - ненадежный способ защиты.
В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось обычной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом.

Во-первых, не все задумываются о том, что ответ на секретный вопрос – это не просто слово, которое поможет им восстановить доступ к аккаунту, а по сути такой же пароль (а значит, он должен отвечать тем же требованиям по сложности и уникальности). Соответственно, к выбору ответа на секретный вопрос обычно более легкомысленный подход. Во-вторых, вариантов ответа на каждый секретный вопрос по определению гораздо меньше, чем возможных вариантов паролей — сама формулировка вопроса содержит подсказку для потенциального злоумышленника. Теоретически ничто не мешает пользователю в качестве «любимого блюда» назвать «дефлопе», несуществующее слово или даже уже один, сопоставимый с основным по сложности пароль, но с большей долей вероятности он выберет более предсказуемый вариант, например, «борщ» или «пельмени».

«Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80% нашей активной аудитории. Аккаунтов, где единственный способ восстановления – это секретный вопрос, менее 9%, и мы продолжим работать над тем, чтобы их число сокращалось», — комментирует Анна Артамонова, вице-президент Mail.Ru Group, руководитель бизнес-подразделения Почта и портал.

Чтобы усилить защищенность аккаунтов, Почта Mail.Ru отключает секретный вопрос при регистрации новых ящиков, а также для пользователей, у которых указаны альтернативные способы восстановления пароля, например, привязка к номеру мобильного телефона. По современным стандартам безопасности, как говорится в сообщении, этот вариант является наиболее надежным.

Остальные пользователи смогут по-прежнему использовать ответ на секретный вопрос для восстановления доступа к ящику, однако Почта Mail.Ru призывает отказаться от этой практики и выбрать другие, более безопасные способы.

Напомним, ранее Почта Mail.Ru запустила ресурс, посвященный обеспечению безопасности данных в Сети, а также предложила двухфакторную аутентификацию для пользователей. Помимо Почты двухфакторная аутентификация работает в Облаке, Календаре, Игровом центре, а также в большинстве проектов портала Mail.Ru.

Mail.ru

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

Осужден полицейский, который подделывал табели работ осужденных
Александр Бастрыкин о своем отношении к смертной казни в России
На Камчатке тысячи людей замерзают в домах без света и тепла из-за метели
Пьяненький житель Улан-Удэ украл живого кролика ради жены
Стоматолог приняла роды у 15-летней школьницы прямо в автобусе
Экс-футболист ЦСКА пожаловался на избиение якобы из-за цвета кожи
В Петербурге отправили в СИЗО украинского террориста-поджигателя
обновлено
Пресс-секретарь Белого дома объявила о своей беременности
В Тайланде Интерпол задержал экс-депутата Приморья Дмитрия Назарца
Подошли вражеские фотографии из вечернего Киева. Темновато...
обновлено
Дональд Трамп не пустит в США причастных к политической цензуре
А как там пересидент Зеленский? Да как обычно. Ноет, что денег не хватает
В Тыве прямо на новогоднем утреннике в школе произошло убийство
В. Путин посетил пункт управления Объединенной группировкой войск
В Калуге арестован подозреваемый в убийстве 23-летней давности
Во Владимирской обл. угонщик протащил инспектора ДПС на машине
Для Трампа Украина — это преграда на пути к нормализации отношений с Россией
Снижение нагрузки на участковых не снизит эффективность профилактики преступлений
Осуждённый экс-полицейский помог раскрыть преступление в Ставрополе
Скончался бывший заместитель министра обороны Юрий Садовенко
Погиб предатель России, террорист, основатель РДК* Денис Капустин**
Украинские военные оправдываются за потерянный КП в Гуляйполе
В Питере задержали около 70 участников радикальной секты заукраинцев
Экс-депутат Курской обл. сел на 5,5 лет за хищение стратегических средств
Военного, получившего 30 миллионов за самострелы, отдали под суд
Виновный в госизмене сотрудник МИД России выслушал свой приговор
Задержан экс-министр обороны Грузии, а ныне оппозиционер Б. Ахалая
СК России прекратил уголовное дело по крушению самолёта AZAL
Превысивших полномочия экс-полицейских отправили в колонию
У Зеленского нет ничего, пока я не одобрю это, - Дональд Трамп.
Главные коррупционеры России - 2025. Кто наворовал больше всех
Силовики пришли с обысками в СПбГУП из-за пропажи почти 27 млн рублей
Блогер повесил портрет жены в ее день рождения на соседнем здании
Мужчина открыл шквальный огонь из автомата в донецком супермаркете
У Украины нет финансового ресурса для проведения выборов, - Подоляк
ВС России оставил в силе приговор жителю Казани, виновному в 31 убийстве
Сегодня Москва прощается с сотрудниками ГИБДД погибшими при теракте
Суд приговорил экс-судью Альберта Тришкина к 2 годам условного срока
Полиция добивается ареста злоумышленника, жестоко избившего свою подругу
Мутное дело. Шлепок по попе на улице, и как следствие 8 лет колонии
Все новости
Наверх