Mail.ru - секретный вопрос - ненадежный способ защиты.

Mail.ru - секретный вопрос - ненадежный способ защиты.

Почта Mail.Ru усиливает защиту электронных ящиков, отказываясь от секретного вопроса. Теперь он не предлагается новым пользователям, а также тем, у кого настроены альтернативные способы восстановления доступа к ящику, например, привязка к номеру мобильного телефона.
Mail.ru - секретный вопрос - ненадежный способ защиты.
В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось обычной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом.

Во-первых, не все задумываются о том, что ответ на секретный вопрос – это не просто слово, которое поможет им восстановить доступ к аккаунту, а по сути такой же пароль (а значит, он должен отвечать тем же требованиям по сложности и уникальности). Соответственно, к выбору ответа на секретный вопрос обычно более легкомысленный подход. Во-вторых, вариантов ответа на каждый секретный вопрос по определению гораздо меньше, чем возможных вариантов паролей — сама формулировка вопроса содержит подсказку для потенциального злоумышленника. Теоретически ничто не мешает пользователю в качестве «любимого блюда» назвать «дефлопе», несуществующее слово или даже уже один, сопоставимый с основным по сложности пароль, но с большей долей вероятности он выберет более предсказуемый вариант, например, «борщ» или «пельмени».

«Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80% нашей активной аудитории. Аккаунтов, где единственный способ восстановления – это секретный вопрос, менее 9%, и мы продолжим работать над тем, чтобы их число сокращалось», — комментирует Анна Артамонова, вице-президент Mail.Ru Group, руководитель бизнес-подразделения Почта и портал.

Чтобы усилить защищенность аккаунтов, Почта Mail.Ru отключает секретный вопрос при регистрации новых ящиков, а также для пользователей, у которых указаны альтернативные способы восстановления пароля, например, привязка к номеру мобильного телефона. По современным стандартам безопасности, как говорится в сообщении, этот вариант является наиболее надежным.

Остальные пользователи смогут по-прежнему использовать ответ на секретный вопрос для восстановления доступа к ящику, однако Почта Mail.Ru призывает отказаться от этой практики и выбрать другие, более безопасные способы.

Напомним, ранее Почта Mail.Ru запустила ресурс, посвященный обеспечению безопасности данных в Сети, а также предложила двухфакторную аутентификацию для пользователей. Помимо Почты двухфакторная аутентификация работает в Облаке, Календаре, Игровом центре, а также в большинстве проектов портала Mail.Ru.

Mail.ru

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

Украинцы стали чаще сдаваться в плен. Терять свои жизни за Зеленского не хотят
Заместитель главы города Ялты заключена под стражу за крупную взятку
Бездарную актрисульку Яну Троянову* заочно приговорили к 8 годам колонии
"Воскресшего" военного прокурора признали виновным и дали 12 лет колонии
Президент Финляндии предрёк восстановление диалога ЕС и России в будущем
Осужденного пожизненно экс-сенатора Рауфа Арашукова судят за новую взятку
Глава МИД Венгрии Петер Сийярто призвал прекратить финансирование Украины
Генпрокуратура Стамбула требует для экс-мэра Имамоглу 2 352 лет тюрьмы
Студия «Квартал-95» представляет. Зеленский ввел санкции против Миндича
Для полицейских предложили установить ежемесячную надбавку к окладу
В Таиланде арестовали «хакера мирового уровня» из России. ФИО не сообщается
Петербуржец лишился почти 32 млн рублей, поверив в наследство из Африки
Главные проблемы в полиции — низкая зарплата сотрудников и обеспечение жильём
Европейский Союз больше не может выдавать Киеву обычные кредиты
Хроника ударов по территории Украины 12 ноября - 13 ноября 2025 года
США исчерпали возможности введения новых санкций против России
В Москве начался второй судебный процесс над Владимиром Лавленцевым
Жительница Севастополя получила срок за распространение фейков о ВС России
В Москве школьник напал на учительницу. Педагог госпитализирована
Крупные банковские переводы самому себе будут считать за мошенничество
Понижен возраст уголовной ответственности за диверсии и теракты
Халатность экс-сотрудника МВД могла стоить жизни жительнице Ставрополя
На единственном на Украине урановом руднике произошло затопление
Имущество экс-главы ГАИ Челябинска могут изъять в пользу государства
Мать убила собственного шестилетнего ребенка на западе Москвы
обновлено
Задержан нач. упр. информации и общественных связей ГУ МВД РФ Петербурга
обновлено
Путин и Токаев подписали Декларацию о стратегическом партнерстве России и Казахстана
Экс-начальник отделения ярославского Центра «Э» заявил о пытках...
Главные цитаты Президента России В. Путина о системе «Орешник»
Зеленский встретился с Будановым. Формулировки встречи весьма размыты
В деле о споре между наследниками Александра Градского поставлена точка
Разработка процессоров Baikal остановлена. МВД остаётся без «импортозамещения»
Умеров по уши был завязан в коррупционных схемах по снабжению ВСУ
Имя Зеленского впервые прямо прозвучало в суде по делу о коррупции
В Москве полицейский ударил бывшую жену ножом из-за ревности
«Теневого короля» Сочи Рубена Татуляна (Робсона) задержали в Армении
Сотрудниками ФСБ сорвано покушение на митрополита Тихона (в миру Шевкунова)
Суд оправдал бывшего замминистра МВД по КЧР Александра Середу
В России ввели пожизненный срок за склонение детей к диверсиям и терактам
Россиянам будут отключать связь по требованию ФСБ. Инициатива "Минцифры"
Все новости
Наверх