Mail.ru - секретный вопрос - ненадежный способ защиты.

Mail.ru - секретный вопрос - ненадежный способ защиты.

Почта Mail.Ru усиливает защиту электронных ящиков, отказываясь от секретного вопроса. Теперь он не предлагается новым пользователям, а также тем, у кого настроены альтернативные способы восстановления доступа к ящику, например, привязка к номеру мобильного телефона.
Mail.ru - секретный вопрос - ненадежный способ защиты.
В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось обычной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом.

Во-первых, не все задумываются о том, что ответ на секретный вопрос – это не просто слово, которое поможет им восстановить доступ к аккаунту, а по сути такой же пароль (а значит, он должен отвечать тем же требованиям по сложности и уникальности). Соответственно, к выбору ответа на секретный вопрос обычно более легкомысленный подход. Во-вторых, вариантов ответа на каждый секретный вопрос по определению гораздо меньше, чем возможных вариантов паролей — сама формулировка вопроса содержит подсказку для потенциального злоумышленника. Теоретически ничто не мешает пользователю в качестве «любимого блюда» назвать «дефлопе», несуществующее слово или даже уже один, сопоставимый с основным по сложности пароль, но с большей долей вероятности он выберет более предсказуемый вариант, например, «борщ» или «пельмени».

«Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80% нашей активной аудитории. Аккаунтов, где единственный способ восстановления – это секретный вопрос, менее 9%, и мы продолжим работать над тем, чтобы их число сокращалось», — комментирует Анна Артамонова, вице-президент Mail.Ru Group, руководитель бизнес-подразделения Почта и портал.

Чтобы усилить защищенность аккаунтов, Почта Mail.Ru отключает секретный вопрос при регистрации новых ящиков, а также для пользователей, у которых указаны альтернативные способы восстановления пароля, например, привязка к номеру мобильного телефона. По современным стандартам безопасности, как говорится в сообщении, этот вариант является наиболее надежным.

Остальные пользователи смогут по-прежнему использовать ответ на секретный вопрос для восстановления доступа к ящику, однако Почта Mail.Ru призывает отказаться от этой практики и выбрать другие, более безопасные способы.

Напомним, ранее Почта Mail.Ru запустила ресурс, посвященный обеспечению безопасности данных в Сети, а также предложила двухфакторную аутентификацию для пользователей. Помимо Почты двухфакторная аутентификация работает в Облаке, Календаре, Игровом центре, а также в большинстве проектов портала Mail.Ru.

Mail.ru

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

Почти 100 тысяч подростков состоят на учете в МВД. В лидерах — Петербург
Конгрессмен-республиканец Томас Масси внес законопроект о выходе США из НАТО
После рейда в Красногорске сразу 20 гастарбайтеров будут выдворены из РФ
Украинские БПЛА пытаются прорваться к Москве. ПВО России молодцы! Сбивают!
обновлено
В Москве участились случаи мошенничества под видом сотрудников «Жилищника»
Погашение долга перед ФССП в день вылета не гарантирует выезд из страны
Льготные лекарства станут недоступными для мигрантов с видом на жительство
Москвич подружился с кладменами, чтобы сдать полиции их дилера
На разыскиваемого на Украине Т. Миндича совершено покушение в Израиле
В Карачаево-Черкесии полицейского осудили за смертельный выстрел в коллегу
Нынешний размер мелкой взятки собираются повысить в уголовном праве
ЕСПЧ пытается навести порядок в вопросе разрешения свиданий в СИЗО
В России создали первые тестовые партии мРНК-вакцины против рака
Сергей Лавров выступил сегодня в Совете Федерации перед сенаторами
Верховный Суд РФ требует, чтобы обвиняемые меньше находились под стражей
В Киеве найден мертвым сын украинского космонавта Леонида Каденюка
Подросток в Каменске-Уральском набросился с ножом на полицейского
В Краснодаре суд поставил точку в деле о банде сиделок -"черных риэлторов"
В Китае привели в исполнение смертный приговор коррупционеру Бай Тяньхуэю
США предупредили о сокращении поддержки Украины, — пишет Politico
Завершено расследование дела о незаконной добыче нефрита в Бурятии
В Калмыкии двое сотрудников ГАИ задержаны за взяточничество
В День Героев Отечества Владимир Путин вручил Героям России награды
обновлено
В Самарской области — новый коррупционный скандал среди силовиков
Осужден нач. отдела по вопросам миграции ОМВД по району Раменки
Экс‑мэра Иваново задержали по подозрению в махинациях с госконтрактами
Заявления В. Путина на заседании с членами Совета по правам человека
В Барнауле судят студента, который оформлял займы на россиян без их ведома
"Храбрый портняжка" Жозеп Боррель объявил Д. Трампа врагом Евросоюза
Одесса и Харьков — русские города по определению, - Дуглас Макгрегор
Дональд Трамп потребовал провести президентские выборы на Украине
Херсон без света и тепла: ТЭЦ уничтожена и восстановлению не подлежит
Торговый профицит Китая впервые в истории превысил 1 триллион долларов
Самолет Ан-22 «Антей» рухнул в Ивановской области. На борту было 7 человек
обновлено
Кто вместо Ермака? Министр обороны Шмыгаль или вице-премьер Фёдоров?
Власть Зеленского саботировала надзор, позволив коррупции разрастись
Эммануэль Макрон пригрозил Китаю пошлинами из-за торгового дисбаланса
Сын президента США допустил отказ главы Белого дома от поддержки Украины
Нетаньяху заявил Мерцу, что отвергает идею создания палестинского государства
В Подмосковье мошенники развели пенсионерку на 4 миллиона рублей
Все новости
Наверх