Mail.ru - секретный вопрос - ненадежный способ защиты.

Mail.ru - секретный вопрос - ненадежный способ защиты.

Почта Mail.Ru усиливает защиту электронных ящиков, отказываясь от секретного вопроса. Теперь он не предлагается новым пользователям, а также тем, у кого настроены альтернативные способы восстановления доступа к ящику, например, привязка к номеру мобильного телефона.
Mail.ru - секретный вопрос - ненадежный способ защиты.
В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось обычной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом.

Во-первых, не все задумываются о том, что ответ на секретный вопрос – это не просто слово, которое поможет им восстановить доступ к аккаунту, а по сути такой же пароль (а значит, он должен отвечать тем же требованиям по сложности и уникальности). Соответственно, к выбору ответа на секретный вопрос обычно более легкомысленный подход. Во-вторых, вариантов ответа на каждый секретный вопрос по определению гораздо меньше, чем возможных вариантов паролей — сама формулировка вопроса содержит подсказку для потенциального злоумышленника. Теоретически ничто не мешает пользователю в качестве «любимого блюда» назвать «дефлопе», несуществующее слово или даже уже один, сопоставимый с основным по сложности пароль, но с большей долей вероятности он выберет более предсказуемый вариант, например, «борщ» или «пельмени».

«Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80% нашей активной аудитории. Аккаунтов, где единственный способ восстановления – это секретный вопрос, менее 9%, и мы продолжим работать над тем, чтобы их число сокращалось», — комментирует Анна Артамонова, вице-президент Mail.Ru Group, руководитель бизнес-подразделения Почта и портал.

Чтобы усилить защищенность аккаунтов, Почта Mail.Ru отключает секретный вопрос при регистрации новых ящиков, а также для пользователей, у которых указаны альтернативные способы восстановления пароля, например, привязка к номеру мобильного телефона. По современным стандартам безопасности, как говорится в сообщении, этот вариант является наиболее надежным.

Остальные пользователи смогут по-прежнему использовать ответ на секретный вопрос для восстановления доступа к ящику, однако Почта Mail.Ru призывает отказаться от этой практики и выбрать другие, более безопасные способы.

Напомним, ранее Почта Mail.Ru запустила ресурс, посвященный обеспечению безопасности данных в Сети, а также предложила двухфакторную аутентификацию для пользователей. Помимо Почты двухфакторная аутентификация работает в Облаке, Календаре, Игровом центре, а также в большинстве проектов портала Mail.Ru.

Mail.ru

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

У Зеленского недовольны тем, что правда начинает прорываться наружу
Переболевшим ковидом грозит разрушение костей (остеонекроз), — учёные
Украинца лишили российского гражданства за проукраинскую агитацию
В России оказалась самая низкая безработица среди всех стран G20
Языковой омбудсмен Украины признала Киев русскоязычным городом
Начальник охраны Порошенко пролетел на красный свет и снёс машину с женщиной внутри
Минус 300 миллиардов на армию — снова. Это уже не случайность. Это система
Интересно, как Дональд Трамп изменил свой ультиматум - от России к Европе
Избил воришку, который украл твой товар? Можешь сесть в тюрьму
Под домашний арест отправили кавказцев, стрелявших в экс-полицейского и бойца СВО
В Азербайджане резко упало количество свадеб после запрета на родственные браки
В Шереметьево задержали пассажирку, которая перевозила часы Rolex за 12 млн. рублей
63-летний хитрый дед из Питера печатал деньги на струйном принтере
Основные заявления Дмитрия Пескова от 15 сентября 2025 года:
"Элита" превратилась в мясные бригады: Инструктор ВСУ говорит страшную правду
Решение рекомендовать кандадитуру Краснова на пост председателя ВС РФ принято
В Сочи суд вынес приговор бывшему подполковнику полиции за взятки
Сторонники не хотят давать Байдену деньги на открытие президентской библиотеки
Азербайджан планирует построить под Киевом «культурный центр»
Германия обсуждает с талибами масштабную депортацию афганцев
Политолог Касонта: провал миграционной политики толкает Британию вправо
В некоторых регионах России уже известно кто победил на выборах губернаторов
Сожитель предполагаемого убийцы Кирка — «ненавидит консерваторов и христиан»
Сегодня коллегия судей рассмотрит кандидатуру Краснова на пост главы Верховного суда
Экс-замначальника тыла ВВ МВД арестован судом на два месяца
В Астрахани полицейский предлагал отцу купить свободу своему сыну
Трамп сделал заявление об уровне преступности в крупных американских городах
Премьер Финляндии: закрытие границы с РФ негативно отразилось на экономике
Страны-члены ШОС создадут депозитарий на замену Euroclear и Clearstream
В Саратове мужчину осудили за нападение на полицейского при исполнении
Психиатр назвал «катастрофической» ситуацию с игроманией в России
Сегодня Дмитрию Анатольевичу Медведеву исполняется 60 лет
документ
Жительница Казахстана заявила, что ее изнасиловал собственный сын
Фронтовая сводка по состоянию на утро воскресенье, 14 сентября 2025 года:
Евгения Хасис, осужденная за убийство С. Маркелова, скоро выйдет на свободу
Начальник КПО ГИБДД «профилактиковал» личную жизнь бывшей жены
В Иркутске осуждены бывшие сотрудники полиции за получение взяток в составе ОПГ
Водитель Audi насмерть сбил двух девочек на электросамокате
обновлено
Астраханский суд рассмотрит дело полицейского, встречавшегося с девочкой
США демонстрируют явное нежелание вводить новые санкции против России
Все новости
Наверх