Mail.ru - секретный вопрос - ненадежный способ защиты.

Mail.ru - секретный вопрос - ненадежный способ защиты.

Почта Mail.Ru усиливает защиту электронных ящиков, отказываясь от секретного вопроса. Теперь он не предлагается новым пользователям, а также тем, у кого настроены альтернативные способы восстановления доступа к ящику, например, привязка к номеру мобильного телефона.
Mail.ru - секретный вопрос - ненадежный способ защиты.
В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось обычной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом.

Во-первых, не все задумываются о том, что ответ на секретный вопрос – это не просто слово, которое поможет им восстановить доступ к аккаунту, а по сути такой же пароль (а значит, он должен отвечать тем же требованиям по сложности и уникальности). Соответственно, к выбору ответа на секретный вопрос обычно более легкомысленный подход. Во-вторых, вариантов ответа на каждый секретный вопрос по определению гораздо меньше, чем возможных вариантов паролей — сама формулировка вопроса содержит подсказку для потенциального злоумышленника. Теоретически ничто не мешает пользователю в качестве «любимого блюда» назвать «дефлопе», несуществующее слово или даже уже один, сопоставимый с основным по сложности пароль, но с большей долей вероятности он выберет более предсказуемый вариант, например, «борщ» или «пельмени».

«Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80% нашей активной аудитории. Аккаунтов, где единственный способ восстановления – это секретный вопрос, менее 9%, и мы продолжим работать над тем, чтобы их число сокращалось», — комментирует Анна Артамонова, вице-президент Mail.Ru Group, руководитель бизнес-подразделения Почта и портал.

Чтобы усилить защищенность аккаунтов, Почта Mail.Ru отключает секретный вопрос при регистрации новых ящиков, а также для пользователей, у которых указаны альтернативные способы восстановления пароля, например, привязка к номеру мобильного телефона. По современным стандартам безопасности, как говорится в сообщении, этот вариант является наиболее надежным.

Остальные пользователи смогут по-прежнему использовать ответ на секретный вопрос для восстановления доступа к ящику, однако Почта Mail.Ru призывает отказаться от этой практики и выбрать другие, более безопасные способы.

Напомним, ранее Почта Mail.Ru запустила ресурс, посвященный обеспечению безопасности данных в Сети, а также предложила двухфакторную аутентификацию для пользователей. Помимо Почты двухфакторная аутентификация работает в Облаке, Календаре, Игровом центре, а также в большинстве проектов портала Mail.Ru.

Mail.ru

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

Американцы хотят в этом году продать Украине оружие на 12-15 млрд
Пашинян предложил РФ продать ее концессию на железные дороги Армении
Россияне все чаще стали отдавать предпочтение наличным деньгам
В 2025 году в России МВД зарегистрировало почти 21.000 дел о взятках
11-летний ребенок на самокате попал под машину в Алуште
Как ни странно, но "схема им Ларисы Долиной" продолжает работать...
Нью-Дели будет самостоятельно решать вопрос закупок нефти из РФ
Мужчина украл старинную икону и сдал её в пункт приёма антиквариата
Дело экс-судьи Дениса Николаева за взятку рассмотрят по существу
Уголовное дело экс-прокурора Лыткарино А. Харитоненко ушло в суд
В Красноярском крае предлагают расширить сеть вытрезвителей
За освобождёнными из заключения по УДО вводят усиленный контроль
Зафиксирован обрыв подводного энергокабеля между Польшей и Швецией
Мировые финансы продолжают спускать в унитаз под названием Украина
Для Украины Китай вдруг стал желанным и родным партнером. Что случилось?
Для планов Чехии о покупке боеприпасов для Украины не хватает денег
В Аксае двоих участковых арестовали за взятку в 500 тысяч рублей
Уволившуюся из МВД сотрудницу заставили оплатить обучение
Сотрудница почты в Севастополе полгода воровала алименты у клиента
ФСБ задержала сотрудника МВД из центра «Э» в Челябинской области
Бывшего полицейского из Владимира осудили за обман липчанки
Д. Медведев хлестко ответил нацисту Мерцу на его влажные мечты
В Сочи арестовали адвоката-эмигранта из Челябинска О. Степанова
М. Рубио отменил встречу с европейскими лидерами в Мюнхене
России понадобится пара дней и 15 тысяч человек для занятия Литвы
Свыше 10 млрд. рублей в России выделили на жилищные сертификаты
330 млн рублей потребовала изъять Генпрокуратура у Анны Миньковой
На учениях военные ВСУ "уничтожили" два батальона НАТО за день
Китай снижает зависимость от США. Идет распродажа облигаций
Рынок ожидает публикации отчетности Сбера по МСФО 26 февраля
А. Лукашенко назвал "дикостью и средневековьем" блокировку мессенджеров
обновлено
В Раде Украины заявили, что переговоры с Россией безрезультатны
В Дубне построят фармзавод с индийским капиталом за 2,5 млрд рублей
Украина сокрушается. Оказывается для "Гераней" не нужен Starlink
Петер Мадьяр перед выборами в Венгрии получил звонкую оплеуху
Скончался известный историк, писатель и публицист Рой Медведев
Власти хотят ужесточить правила для трудовых мигрантов и их семей
Пересидент Украины В. Зеленский продолжает испытывать терпение Трампа
В Челябинске 94-летнего пенсионера убили за отказ дать денег в долг
Счетная палата недовольна тем как реализуется изъятое имущество
Все новости
Наверх