Mail.ru - секретный вопрос - ненадежный способ защиты.

Mail.ru - секретный вопрос - ненадежный способ защиты.

Почта Mail.Ru усиливает защиту электронных ящиков, отказываясь от секретного вопроса. Теперь он не предлагается новым пользователям, а также тем, у кого настроены альтернативные способы восстановления доступа к ящику, например, привязка к номеру мобильного телефона.
Mail.ru - секретный вопрос - ненадежный способ защиты.
В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось обычной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом.

Во-первых, не все задумываются о том, что ответ на секретный вопрос – это не просто слово, которое поможет им восстановить доступ к аккаунту, а по сути такой же пароль (а значит, он должен отвечать тем же требованиям по сложности и уникальности). Соответственно, к выбору ответа на секретный вопрос обычно более легкомысленный подход. Во-вторых, вариантов ответа на каждый секретный вопрос по определению гораздо меньше, чем возможных вариантов паролей — сама формулировка вопроса содержит подсказку для потенциального злоумышленника. Теоретически ничто не мешает пользователю в качестве «любимого блюда» назвать «дефлопе», несуществующее слово или даже уже один, сопоставимый с основным по сложности пароль, но с большей долей вероятности он выберет более предсказуемый вариант, например, «борщ» или «пельмени».

«Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80% нашей активной аудитории. Аккаунтов, где единственный способ восстановления – это секретный вопрос, менее 9%, и мы продолжим работать над тем, чтобы их число сокращалось», — комментирует Анна Артамонова, вице-президент Mail.Ru Group, руководитель бизнес-подразделения Почта и портал.

Чтобы усилить защищенность аккаунтов, Почта Mail.Ru отключает секретный вопрос при регистрации новых ящиков, а также для пользователей, у которых указаны альтернативные способы восстановления пароля, например, привязка к номеру мобильного телефона. По современным стандартам безопасности, как говорится в сообщении, этот вариант является наиболее надежным.

Остальные пользователи смогут по-прежнему использовать ответ на секретный вопрос для восстановления доступа к ящику, однако Почта Mail.Ru призывает отказаться от этой практики и выбрать другие, более безопасные способы.

Напомним, ранее Почта Mail.Ru запустила ресурс, посвященный обеспечению безопасности данных в Сети, а также предложила двухфакторную аутентификацию для пользователей. Помимо Почты двухфакторная аутентификация работает в Облаке, Календаре, Игровом центре, а также в большинстве проектов портала Mail.Ru.

Mail.ru

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

Андрей Ермак все больше превращается в украинского Эпштейна
За звонок о ложном теракте женщина получила реальный срок
Финляндия не хочет давать Украине гарантий безопасности как в НАТО
Пересидент Украины Зеленский оживил 3.000 погибших солдат ВСУ
Германия хочет избавиться от энергетической зависимости от США
Киев почти круглосуточно без света: восстановление займёт годы
Назначение С. Табельского не сулит коррупционерам ничего хорошего
Сегодня может произойти обмен пленными между Россией и Украиной
Русские хакеры взломали украинский сервис военного учёта "Резерв+"
В пользу государства изъято имущество бывшего начальника ГАИ
Бывший сотрудник МВД намухлевал с пенсией и пошел под суд
В колонии Краснодарского края удалось предотвратить теракт
Астраханский полицейский избил подозреваемого ради явки с повинной
Взят под стражу генерал-лейтенант ВС РФ Валерий Абраменков
Десятки тысяч жителей Читы остались без света и отопления в мороз
В Екатеринбурге поставлена точка в судьбе экс-милиционера О. Анучина
Девелопер «Самолёт» обратился за государственной поддержкой
Ловелас из Севастополя вынес из магазина семь бутылок виски
Вчера Генеральный секретарь НАТО Марк Рютте побывал в Киеве
Совет ЕС утвердил условия выдачи кредита Украине на 90 млрд евро
Мощный взрыв цистерн с бензином произошёл в Тамбовской области
Брата короля Британии Эндрю выгнали ночью из особняка в Виндзоре
Трамп поделился подробностями своего разговора с Си Цзиньпином
Владимир Путин отправится с визитом в Китай в первой половине года
Экс-главу Шатуры Алексея Артюхина увезли из суда на скорой помощи
Немецкий автомобильный сектор продолжает переживать кризис
Офицер Росгвардии получил 3 года колонии за поддельную медаль
Депутат-коммунист С. Матасов признал свою вину в мошенничестве
Генерал-полковник Сергей Иванов уходит на почетную пенсию
Выходные в Твери для областной полиции прошли крайне неспокойно
обновлено
В Хасавюртовском р-не при подготовке теракта задержана женщина
На 67 году жизни умерла заслуженная артистка России О. Чиповская
Четыре тысячи рублей за предательство и работу на разведку Украины:
Молчание командования ВСУ. Солдаты просто замерзают насмерть
Комика Артемия Останина* приговорили к 5 годам 9 месяцам колонии
обновлено
П. Жилкин, убивший 9-летнего Пашу Тифитулина арестован на два м-ца
Нового начальника УМВД по Владимирской обл. представят 10 февраля
И что теперь делать с выборами президента Румынии? Отменять?
обновлено
Житель Феодосии "сливал" СБУ фото военных объектов в Крыму
Полицейские заканчиваются в Сибири. Молодежь не идет на службу
Все новости
Наверх