Mail.ru - секретный вопрос - ненадежный способ защиты.

Mail.ru - секретный вопрос - ненадежный способ защиты.

Почта Mail.Ru усиливает защиту электронных ящиков, отказываясь от секретного вопроса. Теперь он не предлагается новым пользователям, а также тем, у кого настроены альтернативные способы восстановления доступа к ящику, например, привязка к номеру мобильного телефона.
Mail.ru - секретный вопрос - ненадежный способ защиты.
В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось обычной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом.

Во-первых, не все задумываются о том, что ответ на секретный вопрос – это не просто слово, которое поможет им восстановить доступ к аккаунту, а по сути такой же пароль (а значит, он должен отвечать тем же требованиям по сложности и уникальности). Соответственно, к выбору ответа на секретный вопрос обычно более легкомысленный подход. Во-вторых, вариантов ответа на каждый секретный вопрос по определению гораздо меньше, чем возможных вариантов паролей — сама формулировка вопроса содержит подсказку для потенциального злоумышленника. Теоретически ничто не мешает пользователю в качестве «любимого блюда» назвать «дефлопе», несуществующее слово или даже уже один, сопоставимый с основным по сложности пароль, но с большей долей вероятности он выберет более предсказуемый вариант, например, «борщ» или «пельмени».

«Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80% нашей активной аудитории. Аккаунтов, где единственный способ восстановления – это секретный вопрос, менее 9%, и мы продолжим работать над тем, чтобы их число сокращалось», — комментирует Анна Артамонова, вице-президент Mail.Ru Group, руководитель бизнес-подразделения Почта и портал.

Чтобы усилить защищенность аккаунтов, Почта Mail.Ru отключает секретный вопрос при регистрации новых ящиков, а также для пользователей, у которых указаны альтернативные способы восстановления пароля, например, привязка к номеру мобильного телефона. По современным стандартам безопасности, как говорится в сообщении, этот вариант является наиболее надежным.

Остальные пользователи смогут по-прежнему использовать ответ на секретный вопрос для восстановления доступа к ящику, однако Почта Mail.Ru призывает отказаться от этой практики и выбрать другие, более безопасные способы.

Напомним, ранее Почта Mail.Ru запустила ресурс, посвященный обеспечению безопасности данных в Сети, а также предложила двухфакторную аутентификацию для пользователей. Помимо Почты двухфакторная аутентификация работает в Облаке, Календаре, Игровом центре, а также в большинстве проектов портала Mail.Ru.

Mail.ru

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

Президент России В. Путин сегодня в прямом эфире подведет итоги года
МВД Грузии задержали в стране 49 человек за связь с "воровским миром"
Лидеры ЕС не смогли сегодня договориться, как бы им украсть активы РФ
В Воронеже прапорщик ФСИН получил 20 лет колонии за госизмену
Супруга хотела припугнуть ножом мужа-алкоголика и убила его...
В Финляндии арестовали виллу Б. Ротенберга из-за налоговой задолженности
Суд оставил в тюрьме экс-полицейского, который за взятку не стал искать дезертира
В Ставрополе полицейский не регистрировал и уничтожал заявления граждан
В латвийском парламенте потребовали отчета от Украины о трате €1 млрд
Китай заберёт всех панд из Японии на фоне обострения отношений
Полицией Колымы приезжая "ждуниха" лишена гражданства России
Д. Трамп выступил с обращением к нации, но ничего важного не сказал
обновлено
Ночью ВСУ атаковали Ростовскую обл. – три человека погибли, еще 10 ранены
МВД и ФСБ предотвратили теракт возле здания мэрии Волгодонска Ростовской обл.
В России появилась новая памятная дата. День жертв геноцида советского народа
В Москве задержан Алексей Худаев - глава мощного синдиката киллеров
За 2025 год мошенники дистанционно украли у россиян 157 квартир
Власть Венесуэлы признана США как террористическая организация
Трамп и Маск похоже окончательно помирились. Об этом говорит назначение Айзекмана
Чем ВМС Венесуэлы теоретически может ответить флоту США? По сути ничем
Валерий Залужный заявил об угрозе гражданской войны на Украине
И. Коломойский заявил в суде, что В. Зеленский не будет участвовать в выборах
обновлено
Д. Трамп может объявить о войне с Венесуэлой в 5 утра по московскому времени
обновлено
Зарплаты в строительном секторе выросли из-за острой нехватки кадров
Не сдавший экзамен в ГАИ ученик автошколы ударил ножом своего инструктора
Задержана женщина, которая принимала роды в бассейне у блогера Айши
В Мурманске осужден пенсионер, который изнасиловал и убил ребенка 56 лет назад
С какими ценами на аренду квартир Москва встречает Новый год?
Россия может заменить Британию в крупной технологической сделке с США
Сегодня Владимир Путин выступил на расширенной коллегии Минобороны:
ООН подтвердила казни российских военнопленных укронацистами
Мосгорсуд назначил дату рассмотрения иска о выселении Л. Долиной
Россиянке разрешили не платить кредит, который оформила её 9-летняя дочь
Первокурсник напал на преподавателя в университете в Ельце
Пора уже разобраться - в Госдуме хотят проверить "АвтоВАЗ" и его руководство
Президентом Чили стал Хосе Антонио Каст, сын идейного офицера Вермахта
И. Краснов заметно укрепляется на позиции председателя ВС России
Неконтролируемый взрыв популярности нейросетей «отменил» ядерную войну
Спонсор террористов из "Крокуса" пытался покинуть Россию за месяц до теракта
В Эстонии посадили в тюрьму политиков за призывы выйти из НАТО
Все новости
Наверх