Mail.ru - секретный вопрос - ненадежный способ защиты.

Mail.ru - секретный вопрос - ненадежный способ защиты.

Почта Mail.Ru усиливает защиту электронных ящиков, отказываясь от секретного вопроса. Теперь он не предлагается новым пользователям, а также тем, у кого настроены альтернативные способы восстановления доступа к ящику, например, привязка к номеру мобильного телефона.
Mail.ru - секретный вопрос - ненадежный способ защиты.
В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось обычной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом.

Во-первых, не все задумываются о том, что ответ на секретный вопрос – это не просто слово, которое поможет им восстановить доступ к аккаунту, а по сути такой же пароль (а значит, он должен отвечать тем же требованиям по сложности и уникальности). Соответственно, к выбору ответа на секретный вопрос обычно более легкомысленный подход. Во-вторых, вариантов ответа на каждый секретный вопрос по определению гораздо меньше, чем возможных вариантов паролей — сама формулировка вопроса содержит подсказку для потенциального злоумышленника. Теоретически ничто не мешает пользователю в качестве «любимого блюда» назвать «дефлопе», несуществующее слово или даже уже один, сопоставимый с основным по сложности пароль, но с большей долей вероятности он выберет более предсказуемый вариант, например, «борщ» или «пельмени».

«Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80% нашей активной аудитории. Аккаунтов, где единственный способ восстановления – это секретный вопрос, менее 9%, и мы продолжим работать над тем, чтобы их число сокращалось», — комментирует Анна Артамонова, вице-президент Mail.Ru Group, руководитель бизнес-подразделения Почта и портал.

Чтобы усилить защищенность аккаунтов, Почта Mail.Ru отключает секретный вопрос при регистрации новых ящиков, а также для пользователей, у которых указаны альтернативные способы восстановления пароля, например, привязка к номеру мобильного телефона. По современным стандартам безопасности, как говорится в сообщении, этот вариант является наиболее надежным.

Остальные пользователи смогут по-прежнему использовать ответ на секретный вопрос для восстановления доступа к ящику, однако Почта Mail.Ru призывает отказаться от этой практики и выбрать другие, более безопасные способы.

Напомним, ранее Почта Mail.Ru запустила ресурс, посвященный обеспечению безопасности данных в Сети, а также предложила двухфакторную аутентификацию для пользователей. Помимо Почты двухфакторная аутентификация работает в Облаке, Календаре, Игровом центре, а также в большинстве проектов портала Mail.Ru.

Mail.ru

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

Полковник ГАИ полиции пытался через суд вернуть себе должность
Калининградец от лютой ненавичти спалил две машины следователей
ГУФСИН Пермского края получил новый служебные автомобили
В Красноярском крае отец с 4-летним сыном замерзли насмерть в тайге
Мать неделю лечила дочь от «редкого аллергического заболевания»
Микрофинансовые организации начали менять статус на микрокредитные
В Приморском крае отпустили на волю опасного амурского тигра
Айтишник разработал вакцину от рака с помощью ChatGPT
Пациент клиники провел всю ночь в работающем аппарате МРТ
Украина продолжает попытки прорваться к Москве своими БПЛА
Пьяный на «Приоре» пытался скрыться от ДПС и влетел под «Камаз»
Нацбанк Украины из последних сил пытается сдержать падение гривны
Трамп обнулил все вранье Зеленского о том, что Украина помогает США
Мир может накрыть новый масштабный продовольственный кризис
Переговоры по Украине превратились в "Санта-Барбару", заявил Зеленский
С бывшего владельца Рост-банка взыскали почти 250 млрд рублей
Громкое дело о товарных знаках привело к отставке двух судей
Сотрудники ГАИ в микрорайоне Росхмель задержали пьяного водителя
Житель Петербурга зарезал свою девушку, будучи под наркотиками
Внедорожник без номеров сбил подростка на зебре в Севастополе
На Кубе начались массовые протесты жителей против коммунистов
На 100-м году жизни скончалась засл. артистка РСФСР Людмила Аринина
Россияне еще больше перестали доверять телевизионным новостям
Мошенники уже стали убивать своих жертв. Так случилось в Строгино
обновлено
В Заокском районе экс-полицейский подделал больничный лист
Украина атаковала греческий танкер в Черном море у Новороссийска
Трамп хочет отправить флот всего мира, чтобы открыть Ормузский пролив
Начальнику ГИБДД в Лыскове вынесли приговор за "крышевание"
Появились подробности поджога полицейской "Нивы" в Новокузнецке
В Пермском крае упавший с крыши снег со льдом раздавил машину
15-летний подросток поджег две автомобильные заправки в Истре
На свидания к заключённым можно записываться через «Госуслуги»
Государство безуспешно пытается продать коттедж с золотым унитазом
По делу банды Константина Пискарева вынесен обвинительный вердикт
Наделав дел в СССР, семья Хрущева продолжает переписывать историю
В Кузбассе бывший инспектор ГИБДД отправился в колонию за взятки
Житель Ялты сядет на 18 лет за сотрудничество с украинской разведкой
Бывший полицейский-стажер передал в СИЗО телефоны за взятку
Бумажные топографические карты стали хитом в книжных магазинах
В д. Брехово (г.о.Химки) возник пожар в доме престарелых "Вековие"
Все новости
Наверх