Mail.ru - секретный вопрос - ненадежный способ защиты.

Mail.ru - секретный вопрос - ненадежный способ защиты.

Почта Mail.Ru усиливает защиту электронных ящиков, отказываясь от секретного вопроса. Теперь он не предлагается новым пользователям, а также тем, у кого настроены альтернативные способы восстановления доступа к ящику, например, привязка к номеру мобильного телефона.
Mail.ru - секретный вопрос - ненадежный способ защиты.
В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось обычной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом.

Во-первых, не все задумываются о том, что ответ на секретный вопрос – это не просто слово, которое поможет им восстановить доступ к аккаунту, а по сути такой же пароль (а значит, он должен отвечать тем же требованиям по сложности и уникальности). Соответственно, к выбору ответа на секретный вопрос обычно более легкомысленный подход. Во-вторых, вариантов ответа на каждый секретный вопрос по определению гораздо меньше, чем возможных вариантов паролей — сама формулировка вопроса содержит подсказку для потенциального злоумышленника. Теоретически ничто не мешает пользователю в качестве «любимого блюда» назвать «дефлопе», несуществующее слово или даже уже один, сопоставимый с основным по сложности пароль, но с большей долей вероятности он выберет более предсказуемый вариант, например, «борщ» или «пельмени».

«Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80% нашей активной аудитории. Аккаунтов, где единственный способ восстановления – это секретный вопрос, менее 9%, и мы продолжим работать над тем, чтобы их число сокращалось», — комментирует Анна Артамонова, вице-президент Mail.Ru Group, руководитель бизнес-подразделения Почта и портал.

Чтобы усилить защищенность аккаунтов, Почта Mail.Ru отключает секретный вопрос при регистрации новых ящиков, а также для пользователей, у которых указаны альтернативные способы восстановления пароля, например, привязка к номеру мобильного телефона. По современным стандартам безопасности, как говорится в сообщении, этот вариант является наиболее надежным.

Остальные пользователи смогут по-прежнему использовать ответ на секретный вопрос для восстановления доступа к ящику, однако Почта Mail.Ru призывает отказаться от этой практики и выбрать другие, более безопасные способы.

Напомним, ранее Почта Mail.Ru запустила ресурс, посвященный обеспечению безопасности данных в Сети, а также предложила двухфакторную аутентификацию для пользователей. Помимо Почты двухфакторная аутентификация работает в Облаке, Календаре, Игровом центре, а также в большинстве проектов портала Mail.Ru.

Mail.ru

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

В Югре готовы доплачивать силовикам по 20 тысяч рублей в месяц
Экс-судью из Петербурга В. Тарасова хотят привлечь по делу о взятке
В Подмосковье предотвратили крупный теракт на газопроводе в районе Серпухова
Владимир Путин подписал закон о федеральном бюджете России на 2026 год
документ
За коррупцию задержан депутат Народного собрания Дагестана Изи Алиев
Андрей Ермак заявил изданию The New York Post, что поедет на фронт
Мигранту, который убил глухонемого инвалида в Щёлково, ужесточили приговор
Более 100 млрд рублей застройщики задолжали дольщикам за недострой
Сергей Миронов предложил полностью отменить транспортный налог
За поджог автомобиля Следственного комитета РФ арестована уроженка Киева
Перед судом предстанет женщина, «заказавшая» мужа за 5 млн рублей
Сразу два танкера у берегов Турции подали сигналы бедствия SOS
На свободу, отсидев почти 16 лет, вышла Евгения Хасис. Сейчас ей уже 40 лет
У управделами главы Ингушетии изъяли имущество на 80 млн рублей
Зеленский уволил Ермака с должности главы Офиса пересидента Украины
документ
Глава Сакского района задержан с деньгами в руках сотрудниками ФСБ
Глава офиса пересидента Украины А. Ермак подал заявление об отставке
Президент России В. Путин подписал закон о повышении НДС до 22%
Две сотрудницы полиции пошли под суд за хищение 84 млн бюджетных рублей
В Москве раскрыто убийство семейной пары, совершенное в 1999 году
Русский язык стал обязательным предметом в школах Северной Кореи
Национализировано имущество экс-замглавы Ростехнадзора Д. Фролова
Долина с квартирой, а более 3.000 покупателей без квартир и без денег
Президент вчера так объяснил про перспективы "мирного плана", что мир притих
НАБУ подтверждает следственные действия (обыски) у Андрея Ермака
обновлено
Новые "Герани" умеют сбивать украинские военные самолеты?
Компания Jetour обновила в России прайс-лист модели кроссовера Dashing
Цифровая платформа «ГосТех» поможет упорядочить цифровые услуги для россиян
Правительство утвердило поправки к закону о локализации автомобилей такси
В США проведут полномасштабную проверку грин-карт всех иностранцев
Суд рассмотрит иск о взыскании алиментов и долга на 83 млн рублей
В Ростове осудили посредника в крупной взятке сотруднику донского ФСБ
«Вызывайте санитаров»: в МИД России ответили главе дипломатии ЕС Кае Каллас
Полицейский получил условный срок за то, что обворовал покойника
ВККС дала добро на уголовное дело против судьи Темботова из Кабардино-Балкарии
The Economist. Военная обстановка для Украины стремительно ухудшается
Фронт на Запорожском направлении для ВСУ буквально рассыпается
Суд приговорил убийцу генерала Москалика к пожизненному заключению
А. Кучерена сообщил, что дефицит сотрудников в органах МВД вырос вдвое
В. Путин выступил на пресс-конференции по итогам саммита ОДКБ в Киргизии
обновлено
Все новости
Наверх