Mail.ru - секретный вопрос - ненадежный способ защиты.

Mail.ru - секретный вопрос - ненадежный способ защиты.

Почта Mail.Ru усиливает защиту электронных ящиков, отказываясь от секретного вопроса. Теперь он не предлагается новым пользователям, а также тем, у кого настроены альтернативные способы восстановления доступа к ящику, например, привязка к номеру мобильного телефона.
Mail.ru - секретный вопрос - ненадежный способ защиты.
В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось обычной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом.

Во-первых, не все задумываются о том, что ответ на секретный вопрос – это не просто слово, которое поможет им восстановить доступ к аккаунту, а по сути такой же пароль (а значит, он должен отвечать тем же требованиям по сложности и уникальности). Соответственно, к выбору ответа на секретный вопрос обычно более легкомысленный подход. Во-вторых, вариантов ответа на каждый секретный вопрос по определению гораздо меньше, чем возможных вариантов паролей — сама формулировка вопроса содержит подсказку для потенциального злоумышленника. Теоретически ничто не мешает пользователю в качестве «любимого блюда» назвать «дефлопе», несуществующее слово или даже уже один, сопоставимый с основным по сложности пароль, но с большей долей вероятности он выберет более предсказуемый вариант, например, «борщ» или «пельмени».

«Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80% нашей активной аудитории. Аккаунтов, где единственный способ восстановления – это секретный вопрос, менее 9%, и мы продолжим работать над тем, чтобы их число сокращалось», — комментирует Анна Артамонова, вице-президент Mail.Ru Group, руководитель бизнес-подразделения Почта и портал.

Чтобы усилить защищенность аккаунтов, Почта Mail.Ru отключает секретный вопрос при регистрации новых ящиков, а также для пользователей, у которых указаны альтернативные способы восстановления пароля, например, привязка к номеру мобильного телефона. По современным стандартам безопасности, как говорится в сообщении, этот вариант является наиболее надежным.

Остальные пользователи смогут по-прежнему использовать ответ на секретный вопрос для восстановления доступа к ящику, однако Почта Mail.Ru призывает отказаться от этой практики и выбрать другие, более безопасные способы.

Напомним, ранее Почта Mail.Ru запустила ресурс, посвященный обеспечению безопасности данных в Сети, а также предложила двухфакторную аутентификацию для пользователей. Помимо Почты двухфакторная аутентификация работает в Облаке, Календаре, Игровом центре, а также в большинстве проектов портала Mail.Ru.

Mail.ru

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

В Тульской области задержан бывший начальник ГИБДД Новомосковска
В Ульяновске возбудили уголовное дело за попытку подкупа полицейского
Генпрокурор Краснов заявил о серьезных упущениях в миграционном контроле
Д. Трамп с помощью тарифов практически вводит санкции против Китая
В Саранске произошел случай, который мог бы стать сюжетом для комедии
Дональд Трамп вводит пошлины. Торговые войны начались
обновлено
В городе Колпино задержан, расстрелявший двух человек мужчина
Дагестанский участковый осужден за покровительство нелегальной добыче песка
Ту-22М3 потерпел крушение в Усольском районе в Иркутской области
обновлено
Бывшая участковая в Екатеринбурге осуждена за и незаконную миграцию
Скончался популярный американский актёр Вэл Килмер
Перед судом предстанет Ахмед Алиасхабов, за взятку сотруднику полиции
Президент назначил Андрея Кикотя первым заместителем главы МВД
документ
обновлено
Уроженца Киргизии наказали за кражу ярославских утят
Задержан ублюдок, который избил двух женщин-волонтеров за помощь в СВО
Перед судом предстанет обвиняемая в продаже младенца на востоке Москвы  
Белгородское приграничье: бои продолжаются, хохол заканчивать не намерен
Западная пресса пишет, что якобы В. Путин требует ухода Зеленского
Новый прокурор Сургута (ХМАО) Марат Тубеев вступил в должность
обновлено
Явно невменяемый мужчина угрожал парню и девушке ножом на Арбате
Военный комиссар Москвы рассказал о начавшемся весеннем призыве:
Немецкие полицейские спутали куклу с трупом, потратив на расследование 5 часов
Бывший опер Юрий Костромин из Петербурга получил 8 лет строгача за взятку
Ставшая убежищем для геев, американская сеть ресторанов Hooters обанкротилась
обновлено
Сенатор-демократ Кори Букер побил рекорд по самой длинной речи в сенате США
Германия вводит в Литву бригаду, состоящую из 5 000 военнослужащих
Mercedes планирует прекратить поставки автомобилей в США из-за пошлин Трампа
Глава РФПИ Кирилл Дмитриев на этой неделе посетит Вашингтон
обновлено
Герани атаковали оборонный завод в Харькове. Прилетело знатно!
В Невинномысске полицейские случайно ранили пенсионерку, когда задерживали преступника
Погиб депутат «Единой России», челябинский олигарх Павел Избрехт
Молодые люди избили искавших у них наркотики полицейских в Тополиной роще и сбежали
Экс-полицейский из Казани лишится имущества на 25 млн рублей
В Щекино начальник ОБЭП получил 10 лет за взятки и продажу вещдоков
В банке Георгиевска изъято 60 поддельных абхазских паспортов
Транс-девушка уехала из России и покончила жизнь самоубийством в Голландии
обновлено
В Верховной Раде опровергли сообщения о подготовке президентских выборов
В Тюмени женщина зарегистрировала в квартире 111 гастарбайтеров
Около 6 миллионов россиян больны сахарным диабетом
Рядом с бывшим питерским заводом GM замечены новые Chery Tiggo 7L
Все новости
Наверх