Mail.ru - секретный вопрос - ненадежный способ защиты.

Mail.ru - секретный вопрос - ненадежный способ защиты.

Почта Mail.Ru усиливает защиту электронных ящиков, отказываясь от секретного вопроса. Теперь он не предлагается новым пользователям, а также тем, у кого настроены альтернативные способы восстановления доступа к ящику, например, привязка к номеру мобильного телефона.
Mail.ru - секретный вопрос - ненадежный способ защиты.
В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось обычной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом.

Во-первых, не все задумываются о том, что ответ на секретный вопрос – это не просто слово, которое поможет им восстановить доступ к аккаунту, а по сути такой же пароль (а значит, он должен отвечать тем же требованиям по сложности и уникальности). Соответственно, к выбору ответа на секретный вопрос обычно более легкомысленный подход. Во-вторых, вариантов ответа на каждый секретный вопрос по определению гораздо меньше, чем возможных вариантов паролей — сама формулировка вопроса содержит подсказку для потенциального злоумышленника. Теоретически ничто не мешает пользователю в качестве «любимого блюда» назвать «дефлопе», несуществующее слово или даже уже один, сопоставимый с основным по сложности пароль, но с большей долей вероятности он выберет более предсказуемый вариант, например, «борщ» или «пельмени».

«Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80% нашей активной аудитории. Аккаунтов, где единственный способ восстановления – это секретный вопрос, менее 9%, и мы продолжим работать над тем, чтобы их число сокращалось», — комментирует Анна Артамонова, вице-президент Mail.Ru Group, руководитель бизнес-подразделения Почта и портал.

Чтобы усилить защищенность аккаунтов, Почта Mail.Ru отключает секретный вопрос при регистрации новых ящиков, а также для пользователей, у которых указаны альтернативные способы восстановления пароля, например, привязка к номеру мобильного телефона. По современным стандартам безопасности, как говорится в сообщении, этот вариант является наиболее надежным.

Остальные пользователи смогут по-прежнему использовать ответ на секретный вопрос для восстановления доступа к ящику, однако Почта Mail.Ru призывает отказаться от этой практики и выбрать другие, более безопасные способы.

Напомним, ранее Почта Mail.Ru запустила ресурс, посвященный обеспечению безопасности данных в Сети, а также предложила двухфакторную аутентификацию для пользователей. Помимо Почты двухфакторная аутентификация работает в Облаке, Календаре, Игровом центре, а также в большинстве проектов портала Mail.Ru.

Mail.ru

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

В Дербенте (Дагестан) задержан замкомандира полка ППС за взятку
Миграционная служба МВД может получить полномочия по ОРД.
В Екатеринбурге задержали парня с тремя бомбами возле института МВД
11 стариков экстренно госпитализированы из частного пансионата «Долголетие»
обновлено
Основные заявления госсекретаря США Марко Рубио на большой пресс-конференции
Снижения ставки «в режиме автопилота» не будет, заявила Э. Набиуллина
В Астрахани задержан подозреваемый в нападении на известного тренера
Главного фигуранта дела о покушении на Соловьева приговорили к пожизненному
В Карелии лесовоз опрокинулся на трассе: десятки брёвен накрыли легковушку
Глава государства Владимир Путин в прямом эфире подвёл итоги 2025 года
В камере СИЗО покончил с собой экс-военнослужащий Алексей Кострикин
Экстремальное таяние: что происходит с Арктикой и почему это важно уже сейчас
Пашинян попросил Россию заняться восстановлением железной дороги в Армении
Дмитрий Медведев, зампред Совбеза РФ о краже российских активов Европой
Президент России В. Путин отвечает на вопросы уже более четырех часов
ГАИ Москвы привела данные об аварийности с участием детей за 11 месяцев 2025 года
В России введут санкции в отношении преступников, скрывающихся за рубежом
В Баку запросили пожизненный срок для госминистра Карабаха Р. Варданяна
Госдума приняла закон об отмене ежегодных деклараций для чиновников
Генерал Минин получил восемь лет за коррупцию в Ростовской области
За взятки щебнем и чернозёмом: в Челябинской обл. задержан начальник ГИБДД
Шутка с игрушечным рулём на трассе закончилась для омичей двойным штрафом
Суд в Краснодаре обратил в доход гос-ва имущество семьи экс-начальника УВД
Сегодня более 40 "Гераней" тушат до конца энергетику города Одесса
обновлено
По меньшей мере 7 человек погибли в авиакатастрофе в Северной Каролине
Президент России В. Путин сегодня в прямом эфире подведет итоги года
МВД Грузии задержали в стране 49 человек за связь с "воровским миром"
Лидеры ЕС не смогли сегодня договориться, как бы им украсть активы РФ
В Воронеже прапорщик ФСИН получил 20 лет колонии за госизмену
Супруга хотела припугнуть ножом мужа-алкоголика и убила его...
В Финляндии арестовали виллу Б. Ротенберга из-за налоговой задолженности
Суд оставил в тюрьме экс-полицейского, который за взятку не стал искать дезертира
В Ставрополе полицейский не регистрировал и уничтожал заявления граждан
В латвийском парламенте потребовали отчета от Украины о трате €1 млрд
Китай заберёт всех панд из Японии на фоне обострения отношений
Полицией Колымы приезжая "ждуниха" лишена гражданства России
Д. Трамп выступил с обращением к нации, но ничего важного не сказал
обновлено
Ночью ВСУ атаковали Ростовскую обл. – три человека погибли, еще 10 ранены
МВД и ФСБ предотвратили теракт возле здания мэрии Волгодонска Ростовской обл.
В России появилась новая памятная дата. День жертв геноцида советского народа
Все новости
Наверх