Mail.ru - секретный вопрос - ненадежный способ защиты.

Mail.ru - секретный вопрос - ненадежный способ защиты.

Почта Mail.Ru усиливает защиту электронных ящиков, отказываясь от секретного вопроса. Теперь он не предлагается новым пользователям, а также тем, у кого настроены альтернативные способы восстановления доступа к ящику, например, привязка к номеру мобильного телефона.
Mail.ru - секретный вопрос - ненадежный способ защиты.
В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось обычной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом.

Во-первых, не все задумываются о том, что ответ на секретный вопрос – это не просто слово, которое поможет им восстановить доступ к аккаунту, а по сути такой же пароль (а значит, он должен отвечать тем же требованиям по сложности и уникальности). Соответственно, к выбору ответа на секретный вопрос обычно более легкомысленный подход. Во-вторых, вариантов ответа на каждый секретный вопрос по определению гораздо меньше, чем возможных вариантов паролей — сама формулировка вопроса содержит подсказку для потенциального злоумышленника. Теоретически ничто не мешает пользователю в качестве «любимого блюда» назвать «дефлопе», несуществующее слово или даже уже один, сопоставимый с основным по сложности пароль, но с большей долей вероятности он выберет более предсказуемый вариант, например, «борщ» или «пельмени».

«Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80% нашей активной аудитории. Аккаунтов, где единственный способ восстановления – это секретный вопрос, менее 9%, и мы продолжим работать над тем, чтобы их число сокращалось», — комментирует Анна Артамонова, вице-президент Mail.Ru Group, руководитель бизнес-подразделения Почта и портал.

Чтобы усилить защищенность аккаунтов, Почта Mail.Ru отключает секретный вопрос при регистрации новых ящиков, а также для пользователей, у которых указаны альтернативные способы восстановления пароля, например, привязка к номеру мобильного телефона. По современным стандартам безопасности, как говорится в сообщении, этот вариант является наиболее надежным.

Остальные пользователи смогут по-прежнему использовать ответ на секретный вопрос для восстановления доступа к ящику, однако Почта Mail.Ru призывает отказаться от этой практики и выбрать другие, более безопасные способы.

Напомним, ранее Почта Mail.Ru запустила ресурс, посвященный обеспечению безопасности данных в Сети, а также предложила двухфакторную аутентификацию для пользователей. Помимо Почты двухфакторная аутентификация работает в Облаке, Календаре, Игровом центре, а также в большинстве проектов портала Mail.Ru.

Mail.ru

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

Экс-главу райсуда Ростова Е. Коблеву приговорили к 10 годам колонии
Банк России на заседании 13 февраля может снизить ключевую ставку
Это может убить вашу кошку — лилии, авокадо, шоколад, лук и чеснок
Россиян могут лишить льготной ипотеки за сдачу квартиры в аренду
Д. Трамп выступил за ужесточение избирательных законов в США
Задержанные за покушение на генерала Алексеева признали свою вину
В Москве семейная ссора закончилась арестом — и вовсе не за драку
Пиво с медвежьими экскрементами выпустила пивоварня в США
Калужского полицейского уволили за покупку дорогой иномарки
Зам. нач. транспортной полиции Сыктывкара отправили в колонию
Сбежавший из психбольницы пациент напал на полицейского
Россия не собирается нападать на Европу, заявил Сергей Лавров
В Чувашии сотрудницу ГАИ наказали за халатность и уволят из органов
Купленную в РФ машину могут запросто конфисковать в Германии
Лифт с пассажиром внутри рухнул в подмосковном г. Жуковском
Мощный пожар под Киевом: Васильков подвергся ракетному удару
Смертельный вирус «Нипах» из Индии начал распространяться по миру
Террорист Зеленский назвал российскую энергетику «военной целью»
обновлено
Премьер Венгрии В. Орбан назвал Украину врагом своей страны
Система связи на Украине начала сыпаться, заявил депутат Федиенко
Ситуация на всех АЭС Украины перешла в стадию необратимого пике
Бывшая жена Александра Галицкого Алия покончила с собой в ИВС
обновлено
Нашим спортсменам продолжают гадить даже на зимней Олимпиаде
Украина может столкнуться с полной остановкой социальных выплат
В палатах купца А. Кириллова обнаружен клад серебряных монет
Экстрадирован исполнитель покушения на генерал-лейтенанта Алексеева
обновлено
Ребенок случайно проглотил чайную ложку в Оренбургской области
В Подмосковье мужчина напал на свою мать и отчима с ножом
О ситуации со светом и газом в Белгороде рассказал губернатор Гладков
Восемь человек погибли при взрыве на хим. заводе в Китае
Мужчина и два подростка случайно разлили на себя азотную кислоту
Татары перестают ходить в мечети. И у этого есть веская причина
Пересиденту Зеленскому грозит нелицеприятно политическое будущее
Власти Севастополя запретили концерт блогера Ивана Золо в городе
Япония вновь завела пластинку про мирный договор и про Курилы
На 77 км МКАД с эстакады упал автомобиль. Два человека погибли
Мошенники обманывают людей, которые ищут дистанционную работу
Довоевались? В Киеве электричество дают на 1,5–2 часа в сутки
Экс-начальник отд. полиции Ростова Абакумов получил 8,5 лет колонии
Бурштынская ТЭС сильно повреждена и остановила свою работу
обновлено
Все новости
Наверх