Mail.ru - секретный вопрос - ненадежный способ защиты.

Mail.ru - секретный вопрос - ненадежный способ защиты.

Почта Mail.Ru усиливает защиту электронных ящиков, отказываясь от секретного вопроса. Теперь он не предлагается новым пользователям, а также тем, у кого настроены альтернативные способы восстановления доступа к ящику, например, привязка к номеру мобильного телефона.
Mail.ru - секретный вопрос - ненадежный способ защиты.
В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось обычной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом.

Во-первых, не все задумываются о том, что ответ на секретный вопрос – это не просто слово, которое поможет им восстановить доступ к аккаунту, а по сути такой же пароль (а значит, он должен отвечать тем же требованиям по сложности и уникальности). Соответственно, к выбору ответа на секретный вопрос обычно более легкомысленный подход. Во-вторых, вариантов ответа на каждый секретный вопрос по определению гораздо меньше, чем возможных вариантов паролей — сама формулировка вопроса содержит подсказку для потенциального злоумышленника. Теоретически ничто не мешает пользователю в качестве «любимого блюда» назвать «дефлопе», несуществующее слово или даже уже один, сопоставимый с основным по сложности пароль, но с большей долей вероятности он выберет более предсказуемый вариант, например, «борщ» или «пельмени».

«Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80% нашей активной аудитории. Аккаунтов, где единственный способ восстановления – это секретный вопрос, менее 9%, и мы продолжим работать над тем, чтобы их число сокращалось», — комментирует Анна Артамонова, вице-президент Mail.Ru Group, руководитель бизнес-подразделения Почта и портал.

Чтобы усилить защищенность аккаунтов, Почта Mail.Ru отключает секретный вопрос при регистрации новых ящиков, а также для пользователей, у которых указаны альтернативные способы восстановления пароля, например, привязка к номеру мобильного телефона. По современным стандартам безопасности, как говорится в сообщении, этот вариант является наиболее надежным.

Остальные пользователи смогут по-прежнему использовать ответ на секретный вопрос для восстановления доступа к ящику, однако Почта Mail.Ru призывает отказаться от этой практики и выбрать другие, более безопасные способы.

Напомним, ранее Почта Mail.Ru запустила ресурс, посвященный обеспечению безопасности данных в Сети, а также предложила двухфакторную аутентификацию для пользователей. Помимо Почты двухфакторная аутентификация работает в Облаке, Календаре, Игровом центре, а также в большинстве проектов портала Mail.Ru.

Mail.ru

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

Компонент, которого не должно быть в составе вина — сорбиновая кислота
Арахис чуть не убил годовалого малыша из Иркутска, попав в легкое
Немецкий автозавод Diepersdorf Plastic Manufacturing объявил о банкротстве
Что вражеские интернет-ресурсы пишут о положении дел на фронтах
В Петербурге полиция спасла школьника, прыгнувшего с Яхтенного моста
Суд приговорил к 11 годам колонии-поселения сына экс-начальника полиции Краснодара
Экс-замглавы транспортного СК грозит 15 лет за драгоценности и взятку
Блогер, покусавшая сотрудников полиции, осуждена на 2 года 7 месяцев
"Крупнейшая" (по нынешним временам) сумма взятки зафиксирована в Улан-Удэ
В Питере мужчина придушил жену и заявил детям, что «мамы больше нет»
Фигурантов по делу об убийстве байкера в Люблино отправили в колонию
Врачи диагностировали фотоофтальмию у 33 человек в Абакане
Двое молодых людей проникли в тоннель на станции «Марксистская»
В Киеве пропал начальник отделения полиции вместе с арестованными деньгами
Оппозиционер И. Рогов признался, что долгое время якобы работал на ФСБ
Рецидивиста из МВД осудили за махинации на службе в зоне СВО
В ХМАО дед-рыбак влип на колоссальный штраф из-за выловленной рыбы
В Дагестане завершили расследование убийства инспектора ДПС
В зоне СВО погиб бывший подмосковный милиционер Яков Ханукаев
Бывший полицейский убил «Миссис Бурятия 2024» С. Буинову ради денег
В Кингисеппском районе женщина подозревается в оправдании терроризма
Акцизы на бензин и дизель в России вырастут с 1 января 2026 года
Житель Москвы задержан ФСБ по делу о государственной измене
Наркотики в ассортименте: в Бологом полицейские задержали пару наркозакладчиков
В Минусинске сотрудника ГАИ осудят за любовь погонять в пьяном угаре
Сырский сегодня доложил Зеленскому о ситуации в Покровской воронке
В Киеве надвигается техногенная катастрофа на фоне приближения холодов
Девушка сбила двух пенсионеров на переходе в Сакском районе Крыма
Международные провокаторы из-за рубежа хотят пошатнуть единство России
В Сургуте возбуждено уголовное дело по факту гибели людей в результате пожара
Житель Камчатки наказан за ложное обвинение полицейского в вымогательстве
Новую ячейку общества создали Ярослав Дронов и Екатерина Мизулина
В Минобороны России прокомментировали заявление Зеленского
Уровень представительства России на саммите G20 в ЮАР понижен
документ
Западные СМИ проявляют очень большой интерес к посещению зон окружения ВСУ
Умер бывший вице-президент США Дик Чейни. Ему было 84 года
В. Путин назначил замглавы ФАС Виталия Королёва врио губернатора Тверской обл.
"АвтоВАЗ" ищет деньги на выживание и развитие, заявил глава компании М. Соколов
Пьяный, но прав — Верховный суд вернул водительские права автолюбителю
В Волгограде бывший полицейский осуждён за вымогательство и грабёж
Все новости
Наверх