Mail.ru - секретный вопрос - ненадежный способ защиты.

Mail.ru - секретный вопрос - ненадежный способ защиты.

Почта Mail.Ru усиливает защиту электронных ящиков, отказываясь от секретного вопроса. Теперь он не предлагается новым пользователям, а также тем, у кого настроены альтернативные способы восстановления доступа к ящику, например, привязка к номеру мобильного телефона.
Mail.ru - секретный вопрос - ненадежный способ защиты.
В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось обычной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом.

Во-первых, не все задумываются о том, что ответ на секретный вопрос – это не просто слово, которое поможет им восстановить доступ к аккаунту, а по сути такой же пароль (а значит, он должен отвечать тем же требованиям по сложности и уникальности). Соответственно, к выбору ответа на секретный вопрос обычно более легкомысленный подход. Во-вторых, вариантов ответа на каждый секретный вопрос по определению гораздо меньше, чем возможных вариантов паролей — сама формулировка вопроса содержит подсказку для потенциального злоумышленника. Теоретически ничто не мешает пользователю в качестве «любимого блюда» назвать «дефлопе», несуществующее слово или даже уже один, сопоставимый с основным по сложности пароль, но с большей долей вероятности он выберет более предсказуемый вариант, например, «борщ» или «пельмени».

«Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80% нашей активной аудитории. Аккаунтов, где единственный способ восстановления – это секретный вопрос, менее 9%, и мы продолжим работать над тем, чтобы их число сокращалось», — комментирует Анна Артамонова, вице-президент Mail.Ru Group, руководитель бизнес-подразделения Почта и портал.

Чтобы усилить защищенность аккаунтов, Почта Mail.Ru отключает секретный вопрос при регистрации новых ящиков, а также для пользователей, у которых указаны альтернативные способы восстановления пароля, например, привязка к номеру мобильного телефона. По современным стандартам безопасности, как говорится в сообщении, этот вариант является наиболее надежным.

Остальные пользователи смогут по-прежнему использовать ответ на секретный вопрос для восстановления доступа к ящику, однако Почта Mail.Ru призывает отказаться от этой практики и выбрать другие, более безопасные способы.

Напомним, ранее Почта Mail.Ru запустила ресурс, посвященный обеспечению безопасности данных в Сети, а также предложила двухфакторную аутентификацию для пользователей. Помимо Почты двухфакторная аутентификация работает в Облаке, Календаре, Игровом центре, а также в большинстве проектов портала Mail.Ru.

Mail.ru

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

Экс-сенатора Арашукова судят по делу о взятке в оренбургской ИК-6
Коррупционер челябинского главка МВД Белоносов подал в суд на родное ведомство
Стало известно, что на свободу пытается выйти экс-депутат ЛДПР В. Загородников
В России вообще могут исчезнуть круглосуточные магазины
Трамп назвал встречу Владимира Путина и Уиткоффа «довольно удачной»
обновлено
В Питере не сработала привычная схема «им. Долиной». Это пока третий случай
На глазах у 2-летнего внука: в Башкирии лже-полицейский избил гаишника
Рубио подтвердил, что Россия требует вывода украинских войск из Донбасса
IT-эксперт предупредил о подорожании техники и комплектующих в России
В Москве офицера ВС РФ Владимира Парфирьева осудили на 19 лет колонии
Депутата Госдумы Анатолия Вороновского заключили под стражу
Кто в итоге будет защищать закон в России? Полиция? А вы уверены в этом?
Силовиками задержан бывший глава Новолакского района Дагестана Айдиев
В Астраханской области задержан мужчина, который перевозил свыше 6 тонн осетра
Тысячи украденных археологических ценностей Крыма нашли у экс-главы Совмина АРК
Майор полиции Евгений Великосельский обвиненяется в терроризме
Италия откладывает утверждение военной помощи Украине на следующий год
Иностранцам, представляющим интерес для России, упростят получение РВП
В Симферополе мужчина напал на семью: погиб 12-летний ребёнок
Приговор полковнику Дмитрию Тахтаулову вступил в законную силу
Третий танкер, перевозящий подсолнечное масло атакован в Черном море
Заявления Ушакова по итогам встречи Уиткоффа и Кушнера с В. Путиным:
Китай теперь может перерезать кабели на глубине до 4000 метров
Скончалась четвертая жена Михаила Ефремова актриса Ксения Качалина
В Нижних Сергах мужчина с ножом напал на полицейского, ему грозит 5 лет
Обвиняемые имеют право на суд присяжных при пересмотре уголовных дел
В. Путин сделал несколько заявлений перед встречей с Уиткоффом и Кушнером:
Власти Нижегородской области оригинально борятся с коррупцией чиновников
В Европе задержана экс-глава дипломатии ЕС Фредерика Могерини
обновлено
С 2026 года в России расширят программу скрининга новорождённых
Решение по делу Л. Долиной станет ориентиром для всего рынка недвижимости
На Кубани покупателю вместо скумбрии продали смертельно ядовитого иглобрюха
Червь от домашней собаки вылупился во лбу женщины, а затем заполз в глаз
ОМОН Росгвардии оказал содействие в задержании группы вымогателей
Спецназ задержал нового главу азербайджанской общины на Урале
Бывшую девушку Гуфа осудили за мошенничество. Шантаж вымышленным ребенком
Женщина заказала экстрасенсу услуги "от сглаза" для сына, а ее обманули
Против судьи из Адыгеи Адама Воитлева будет возбуждено уголовное дело
«Схема им. Ларисы Долиной» вышла на более высокий уровень цинизма
Доходы самозанятых ФНС "видит" в режиме реального времени
Все новости
Наверх