Mail.ru - секретный вопрос - ненадежный способ защиты.

Mail.ru - секретный вопрос - ненадежный способ защиты.

Почта Mail.Ru усиливает защиту электронных ящиков, отказываясь от секретного вопроса. Теперь он не предлагается новым пользователям, а также тем, у кого настроены альтернативные способы восстановления доступа к ящику, например, привязка к номеру мобильного телефона.
Mail.ru - секретный вопрос - ненадежный способ защиты.
В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось обычной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом.

Во-первых, не все задумываются о том, что ответ на секретный вопрос – это не просто слово, которое поможет им восстановить доступ к аккаунту, а по сути такой же пароль (а значит, он должен отвечать тем же требованиям по сложности и уникальности). Соответственно, к выбору ответа на секретный вопрос обычно более легкомысленный подход. Во-вторых, вариантов ответа на каждый секретный вопрос по определению гораздо меньше, чем возможных вариантов паролей — сама формулировка вопроса содержит подсказку для потенциального злоумышленника. Теоретически ничто не мешает пользователю в качестве «любимого блюда» назвать «дефлопе», несуществующее слово или даже уже один, сопоставимый с основным по сложности пароль, но с большей долей вероятности он выберет более предсказуемый вариант, например, «борщ» или «пельмени».

«Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80% нашей активной аудитории. Аккаунтов, где единственный способ восстановления – это секретный вопрос, менее 9%, и мы продолжим работать над тем, чтобы их число сокращалось», — комментирует Анна Артамонова, вице-президент Mail.Ru Group, руководитель бизнес-подразделения Почта и портал.

Чтобы усилить защищенность аккаунтов, Почта Mail.Ru отключает секретный вопрос при регистрации новых ящиков, а также для пользователей, у которых указаны альтернативные способы восстановления пароля, например, привязка к номеру мобильного телефона. По современным стандартам безопасности, как говорится в сообщении, этот вариант является наиболее надежным.

Остальные пользователи смогут по-прежнему использовать ответ на секретный вопрос для восстановления доступа к ящику, однако Почта Mail.Ru призывает отказаться от этой практики и выбрать другие, более безопасные способы.

Напомним, ранее Почта Mail.Ru запустила ресурс, посвященный обеспечению безопасности данных в Сети, а также предложила двухфакторную аутентификацию для пользователей. Помимо Почты двухфакторная аутентификация работает в Облаке, Календаре, Игровом центре, а также в большинстве проектов портала Mail.Ru.

Mail.ru

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

США знали, что иранский фрегат идет в порт приписки без оружия
У нас перед законом все равны? Или есть те, кто немного равнее других?
Москвичка получила сильный ожог лица, отдыхая на острове Бали
Азербайджан обвинил Иран в подготовке терактов на своей территории
После уничтожения Ираном баз США пропали спутниковые снимки
Арестована первая зам. главы Пятигорска Светлана Марченко
В Харьковской области (Украина) застрелилась лейтенант полиции
США начали развертывать подразделения спецназа на Ближнем Востоке
Барак Обама выбрал для себя кандидата на пост президента США
Швеция взяла на абордаж непонятный сухогруз в Балтийском море
Присяжные оправдали женщину по делу об убийстве мужа подушкой
Геополитическое кольцо вокруг Анкары стремительно сжимается
В Питере молодого дезертира пожалели и не дали пожизненное
Актриса Екатерина Ведунова и ее дочь погибли в ДТП в Мордовии
Взрыв банкомата в подмосковном Путилково в отделении банка ВТБ
обновлено
Решение о компенсации Н. Белых вступило в законную силу. Не фортануло
В Краснодарском крае вступил в силу приговор участковому из Сочи
Петербургский полицейский получил штраф за слежку за возлюбленной
В Иране казнили генерала армии «Кудс» КСИР Исмаила Каани
Выплаты контрактникам СВО резко выросли за последние три года
За государственную измену задержана 18-летняя девица из Волновахи
За полгода полицейские помогли незаконно въехать 40 мигрантам
Главе администрации МО п. Понтонный избрали меру пресечения
Замкомандующий ЛВО генерал Муминджанов получил 10 лет колонии
Страны Персидского залива могут столкнуться с голодом населения
Рецидивисты больше не смогут выходить на свободу через участие в СВО
Супруга убила и расчленила мужа, застав его с любовницей
Венгрия перекрыла транзит наличных денег и золота на Украину
обновлено
Экс-глава минздрава Кузбасса лишился имущества на 100 млн. рублей
Мужчина осужден за передачу управления гидроциклом своему сыну
Экс-полицейский в Калининграде лишился имущества на 4 млн рублей
В Москве произошел необычный случай во время интимной близости
Полковнику МВД Рабинович отказано в условно-досрочном освобождении
Суд поддержал отказ Минобороны от контракта с Тимуром Ивановым
Два важных назначения в ведущих московских культурных учреждениях
Нефть российской марки Urals выросла выше 70 долларов за баррель
В Будапеште "обезжирили" один из ведущих украинских банков
Обзорная сводка с фронтов СВО на утро 06-03-2026 г. от Двух майоров
Ночью в Подмосковье взорвался бензовоз у газовой заправки
Единый реестр банковских карт россиян создадут в 2027-м году
Все новости
Наверх