Mail.ru - секретный вопрос - ненадежный способ защиты.

Mail.ru - секретный вопрос - ненадежный способ защиты.

Почта Mail.Ru усиливает защиту электронных ящиков, отказываясь от секретного вопроса. Теперь он не предлагается новым пользователям, а также тем, у кого настроены альтернативные способы восстановления доступа к ящику, например, привязка к номеру мобильного телефона.
Mail.ru - секретный вопрос - ненадежный способ защиты.
В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось обычной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом.

Во-первых, не все задумываются о том, что ответ на секретный вопрос – это не просто слово, которое поможет им восстановить доступ к аккаунту, а по сути такой же пароль (а значит, он должен отвечать тем же требованиям по сложности и уникальности). Соответственно, к выбору ответа на секретный вопрос обычно более легкомысленный подход. Во-вторых, вариантов ответа на каждый секретный вопрос по определению гораздо меньше, чем возможных вариантов паролей — сама формулировка вопроса содержит подсказку для потенциального злоумышленника. Теоретически ничто не мешает пользователю в качестве «любимого блюда» назвать «дефлопе», несуществующее слово или даже уже один, сопоставимый с основным по сложности пароль, но с большей долей вероятности он выберет более предсказуемый вариант, например, «борщ» или «пельмени».

«Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80% нашей активной аудитории. Аккаунтов, где единственный способ восстановления – это секретный вопрос, менее 9%, и мы продолжим работать над тем, чтобы их число сокращалось», — комментирует Анна Артамонова, вице-президент Mail.Ru Group, руководитель бизнес-подразделения Почта и портал.

Чтобы усилить защищенность аккаунтов, Почта Mail.Ru отключает секретный вопрос при регистрации новых ящиков, а также для пользователей, у которых указаны альтернативные способы восстановления пароля, например, привязка к номеру мобильного телефона. По современным стандартам безопасности, как говорится в сообщении, этот вариант является наиболее надежным.

Остальные пользователи смогут по-прежнему использовать ответ на секретный вопрос для восстановления доступа к ящику, однако Почта Mail.Ru призывает отказаться от этой практики и выбрать другие, более безопасные способы.

Напомним, ранее Почта Mail.Ru запустила ресурс, посвященный обеспечению безопасности данных в Сети, а также предложила двухфакторную аутентификацию для пользователей. Помимо Почты двухфакторная аутентификация работает в Облаке, Календаре, Игровом центре, а также в большинстве проектов портала Mail.Ru.

Mail.ru

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

Детей мигрантов в российских школах сократилось на 45 тысяч
Амурчанку уволили из полиции за поддельные автомобильные права
В Петербурге сотрудники УСБ пресекли коррупционное преступление
Нурлану Сабурову запретили въезд в Россию на 50 лет, — СМИ
обновлено
В Москве пытались убить генерал-лейтенанта ВС России В. Алексеева
обновлено
Период экстремальных морозов в Москве и области подошел к финалу
В Азербайджане ученик 10-го класса выстрелил в педагога из ружья
Молодая цыганка обворовывала пожилых женщин в Зеленограде
"Проблемные авто" из недружественных стран будут ставить на учет?
В ХМАО экс-нач. отдела полиции пытался подкупить избитого задержанного
Лоси начали чаще выходить к людям в Подмосковье из-за морозов
В Хакасия ветеринарный врач подозревается во взяточничестве
СК задержал мигранта, совершившего изнасилование 20 лет назад
Космические войска России провели пуск ракеты-носителя «Союз-2.1б»
В Севастополе пенсионер выстрелил из револьвера в мастера по котлам
Складывается впечатление, что антироссийская коалиция дала течь:
Житель Питера пришёл в отдел полиции и сознался в убийстве жены
Д. Трамп заявил о полной поддержке В. Орбана на апрельских выборах
ФСБ задержала полицейского «слившего» гостайну членам ОПГ
Провокация в питерском метро закончилась десятью сутками ареста
Экс-начальник полиции Сыктывкара А. Спиридонов отправится на СВО
Будем поощрять 800.000 армию высокими зарплатами,- Зеленский
В Тульской обл. возбуждено дело о хищении водонапорной башни...
Ювелирки почти на 1 млн. рублей лишились посетители аквапарка
В Москве раскрыто дело 2006 года об убийстве бомжа в коллекторе
Состоялся обмен пленными между Украиной и Российской Федерацией
Андрей Ермак все больше превращается в украинского Эпштейна
За звонок о ложном теракте женщина получила реальный срок
Финляндия не хочет давать Украине гарантий безопасности как в НАТО
Пересидент Украины Зеленский оживил 3.000 погибших солдат ВСУ
Германия хочет избавиться от энергетической зависимости от США
Киев почти круглосуточно без света: восстановление займёт годы
Назначение С. Табельского не сулит коррупционерам ничего хорошего
Сегодня может произойти обмен пленными между Россией и Украиной
Русские хакеры взломали украинский сервис военного учёта "Резерв+"
В пользу государства изъято имущество бывшего начальника ГАИ
Бывший сотрудник МВД намухлевал с пенсией и пошел под суд
В колонии Краснодарского края удалось предотвратить теракт
Астраханский полицейский избил подозреваемого ради явки с повинной
Взят под стражу генерал-лейтенант ВС РФ Валерий Абраменков
Все новости
Наверх