Mail.ru - секретный вопрос - ненадежный способ защиты.

Mail.ru - секретный вопрос - ненадежный способ защиты.

Почта Mail.Ru усиливает защиту электронных ящиков, отказываясь от секретного вопроса. Теперь он не предлагается новым пользователям, а также тем, у кого настроены альтернативные способы восстановления доступа к ящику, например, привязка к номеру мобильного телефона.
Mail.ru - секретный вопрос - ненадежный способ защиты.
В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось обычной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом.

Во-первых, не все задумываются о том, что ответ на секретный вопрос – это не просто слово, которое поможет им восстановить доступ к аккаунту, а по сути такой же пароль (а значит, он должен отвечать тем же требованиям по сложности и уникальности). Соответственно, к выбору ответа на секретный вопрос обычно более легкомысленный подход. Во-вторых, вариантов ответа на каждый секретный вопрос по определению гораздо меньше, чем возможных вариантов паролей — сама формулировка вопроса содержит подсказку для потенциального злоумышленника. Теоретически ничто не мешает пользователю в качестве «любимого блюда» назвать «дефлопе», несуществующее слово или даже уже один, сопоставимый с основным по сложности пароль, но с большей долей вероятности он выберет более предсказуемый вариант, например, «борщ» или «пельмени».

«Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80% нашей активной аудитории. Аккаунтов, где единственный способ восстановления – это секретный вопрос, менее 9%, и мы продолжим работать над тем, чтобы их число сокращалось», — комментирует Анна Артамонова, вице-президент Mail.Ru Group, руководитель бизнес-подразделения Почта и портал.

Чтобы усилить защищенность аккаунтов, Почта Mail.Ru отключает секретный вопрос при регистрации новых ящиков, а также для пользователей, у которых указаны альтернативные способы восстановления пароля, например, привязка к номеру мобильного телефона. По современным стандартам безопасности, как говорится в сообщении, этот вариант является наиболее надежным.

Остальные пользователи смогут по-прежнему использовать ответ на секретный вопрос для восстановления доступа к ящику, однако Почта Mail.Ru призывает отказаться от этой практики и выбрать другие, более безопасные способы.

Напомним, ранее Почта Mail.Ru запустила ресурс, посвященный обеспечению безопасности данных в Сети, а также предложила двухфакторную аутентификацию для пользователей. Помимо Почты двухфакторная аутентификация работает в Облаке, Календаре, Игровом центре, а также в большинстве проектов портала Mail.Ru.

Mail.ru

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

Национализировано имущество экс-замглавы Ростехнадзора Д. Фролова
Долина с квартирой, а более 3.000 покупателей без квартир и без денег
Президент вчера так объяснил про перспективы "мирного плана", что мир притих
НАБУ подтверждает следственные действия (обыски) у Андрея Ермака
обновлено
Новые "Герани" умеют сбивать украинские военные самолеты?
Компания Jetour обновила в России прайс-лист модели кроссовера Dashing
Цифровая платформа «ГосТех» поможет упорядочить цифровые услуги для россиян
Правительство утвердило поправки к закону о локализации автомобилей такси
В США проведут полномасштабную проверку грин-карт всех иностранцев
Суд рассмотрит иск о взыскании алиментов и долга на 83 млн рублей
В Ростове осудили посредника в крупной взятке сотруднику донского ФСБ
«Вызывайте санитаров»: в МИД России ответили главе дипломатии ЕС Кае Каллас
Полицейский получил условный срок за то, что обворовал покойника
ВККС дала добро на уголовное дело против судьи Темботова из Кабардино-Балкарии
The Economist. Военная обстановка для Украины стремительно ухудшается
Фронт на Запорожском направлении для ВСУ буквально рассыпается
Суд приговорил убийцу генерала Москалика к пожизненному заключению
А. Кучерена сообщил, что дефицит сотрудников в органах МВД вырос вдвое
В. Путин выступил на пресс-конференции по итогам саммита ОДКБ в Киргизии
обновлено
Сергей Домогацкий улетел с Бали в Малайзию на фоне подозрений в мошенничестве
В Москве работник склада сбросил курящего коллегу в шахту лифта
Жительница Калининграда отсудила у МВД компенсацию за ошибку в загранпаспорте
Макан (А. Косолапов) будет служить в элитном спецназе Росгвардии «Витязь»
Украинец год притворялся своей умершей матерью, чтобы получать ее пенсию
"Выход к Черному морю может исчезнуть": Лукашенко дал совет Зеленскому
В Челябинске задержан предполагаемый лидер ОПГ «Артаковские» А. Варосян
Восемь фигурантов дела о теракте на Крымском мосту получили пожизненный срок
Установлен убийца президента компьютерной компании «Вист» М. Постникова
Суд продлил арест экс-замглавы Клина Владимира Кондратьева
Предотвращена подготовка теракта в городе-герое Севастополе
В Петербурге студентку взяли за поджоги вышек сотовой связи
Отравитель-ревнивец с ртутными пирожками получил три года колонии
Имущество экс-депутата Госдумы Ю. Напсо перешло в собственность государства
А во Владивостоке вообще был мэр, который после отставки не сел в тюрьму?
Энергокризис на Украине несомненно ускорит капитуляцию Киева
В. Матвиенко поручила бороться с «ложными самозанятыми» в России
В Шарлыкском р-не арестованы иностранцы за дачу взятки сотруднику полиции
Украина и МВФ договорились о новой программе поддержки на $8 млрд
Полная блокировка WhatsApp в России это лишь вопрос времени
Суд просят изъять имущество Тимура Батрутдинова для государственных нужд
Все новости
Наверх