Mail.ru - секретный вопрос - ненадежный способ защиты.

Mail.ru - секретный вопрос - ненадежный способ защиты.

Почта Mail.Ru усиливает защиту электронных ящиков, отказываясь от секретного вопроса. Теперь он не предлагается новым пользователям, а также тем, у кого настроены альтернативные способы восстановления доступа к ящику, например, привязка к номеру мобильного телефона.
Mail.ru - секретный вопрос - ненадежный способ защиты.
В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось обычной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом.

Во-первых, не все задумываются о том, что ответ на секретный вопрос – это не просто слово, которое поможет им восстановить доступ к аккаунту, а по сути такой же пароль (а значит, он должен отвечать тем же требованиям по сложности и уникальности). Соответственно, к выбору ответа на секретный вопрос обычно более легкомысленный подход. Во-вторых, вариантов ответа на каждый секретный вопрос по определению гораздо меньше, чем возможных вариантов паролей — сама формулировка вопроса содержит подсказку для потенциального злоумышленника. Теоретически ничто не мешает пользователю в качестве «любимого блюда» назвать «дефлопе», несуществующее слово или даже уже один, сопоставимый с основным по сложности пароль, но с большей долей вероятности он выберет более предсказуемый вариант, например, «борщ» или «пельмени».

«Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80% нашей активной аудитории. Аккаунтов, где единственный способ восстановления – это секретный вопрос, менее 9%, и мы продолжим работать над тем, чтобы их число сокращалось», — комментирует Анна Артамонова, вице-президент Mail.Ru Group, руководитель бизнес-подразделения Почта и портал.

Чтобы усилить защищенность аккаунтов, Почта Mail.Ru отключает секретный вопрос при регистрации новых ящиков, а также для пользователей, у которых указаны альтернативные способы восстановления пароля, например, привязка к номеру мобильного телефона. По современным стандартам безопасности, как говорится в сообщении, этот вариант является наиболее надежным.

Остальные пользователи смогут по-прежнему использовать ответ на секретный вопрос для восстановления доступа к ящику, однако Почта Mail.Ru призывает отказаться от этой практики и выбрать другие, более безопасные способы.

Напомним, ранее Почта Mail.Ru запустила ресурс, посвященный обеспечению безопасности данных в Сети, а также предложила двухфакторную аутентификацию для пользователей. Помимо Почты двухфакторная аутентификация работает в Облаке, Календаре, Игровом центре, а также в большинстве проектов портала Mail.Ru.

Mail.ru

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

В водохранилищах Крыма воды достаточно до окончания зимы
Пять поддельных паспортов изъято у мигранта из Азии в Москве
Министр Валерий Янин считает, что ему подкинули конверт с деньгами
Тайвань отказывается отдавать США производство передовых чипов
Полицейские в Грузии подрались из-за песен М. Шуфутинского
Тупая К. Каллас намерена потребовать от России сократить ее армию
Во Фрязино взорвался автомобиль — пострадал мужчина водитель
обновлено
В свете гарантий для Украины никто не говорит о гарантиях для России...
В Сомали сразу после взлета в море упал пассажирский самолет
Кадровый голод в рядах московской полиции становится хроническим
Экс-президент федерации легкой атлетики РФ был убит пьяным сыном
На Украину заходит и будет вещать американский телеканал Newsmax
Задержан ещё один соучастник покушения на генерала Алексеева
В Черниговской области уничтожен пункт дислокации "Птиц Мадьяра"
За разборки на дорогах предложили сажать в колонию до 5 лет
По неофициальным данным Роскомнадзор начал ограничение работы Telegram
обновлено
В Нижнем Новгороде задержаны главврач 33 больницы Павел Зубеев
Участковый отпустил таджика-нелегала за 37 000 рублей в Тульской обл.
Сбивший полицейского Audi Q8 отправится к нашим бойцам на СВО
Ничтожество Макрон продолжает свои нападки на Дональда Трампа
Мировой судья из Кабардино-Балкарии Темботов попал под следствие
И что теперь угнетенным гражданам Украины делать с этими знаниями?
Заочный приговор блогеру Илье Варламову* вступил в законную силу
На 95-м году жизни скончался легендарный адвокат Генрих Падва
Мигрант в 2009 г. избил сотрудника полиции. Осудили его в 2026 году
Председатель ГСК отдал "Победу" в музей и получил уголовку
Все сделки с недвижимостью в России предлагают сделать безналичными
И. Зыков получил 23 года колонии за убийство несовершеннолетней
Начальника камчатской колонии осудили за сговор с «положенцами»
Ребенок случайно добавил матери в чай ртуть в Наро-Фоминске
В Абхазии силовики перепутали всех со всеми и устроили драку
ЕГЭ уже не в первый раз доводит учеников до фатальных поступков
Первый после освобождения М. Ефремова спектакль собирает аншлаг
Игорь Краснов продолжает беспощадную чистку в судейском сообществе
В Башкирии в ДТП с бензовозом и легковушкой погибло пять человек
Анонсированная Зеленским покупка боевых самолетов это враньё!
Рэпера Оксимирона* (Мирона Федорова) заочно арестовали в России
Экс-главу райсуда Ростова Е. Коблеву приговорили к 10 годам колонии
обновлено
Банк России на заседании 13 февраля может снизить ключевую ставку
Это может убить вашу кошку — лилии, авокадо, шоколад, лук и чеснок
Все новости
Наверх