Mail.ru - секретный вопрос - ненадежный способ защиты.

Mail.ru - секретный вопрос - ненадежный способ защиты.

Почта Mail.Ru усиливает защиту электронных ящиков, отказываясь от секретного вопроса. Теперь он не предлагается новым пользователям, а также тем, у кого настроены альтернативные способы восстановления доступа к ящику, например, привязка к номеру мобильного телефона.
Mail.ru - секретный вопрос - ненадежный способ защиты.
В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось обычной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом.

Во-первых, не все задумываются о том, что ответ на секретный вопрос – это не просто слово, которое поможет им восстановить доступ к аккаунту, а по сути такой же пароль (а значит, он должен отвечать тем же требованиям по сложности и уникальности). Соответственно, к выбору ответа на секретный вопрос обычно более легкомысленный подход. Во-вторых, вариантов ответа на каждый секретный вопрос по определению гораздо меньше, чем возможных вариантов паролей — сама формулировка вопроса содержит подсказку для потенциального злоумышленника. Теоретически ничто не мешает пользователю в качестве «любимого блюда» назвать «дефлопе», несуществующее слово или даже уже один, сопоставимый с основным по сложности пароль, но с большей долей вероятности он выберет более предсказуемый вариант, например, «борщ» или «пельмени».

«Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80% нашей активной аудитории. Аккаунтов, где единственный способ восстановления – это секретный вопрос, менее 9%, и мы продолжим работать над тем, чтобы их число сокращалось», — комментирует Анна Артамонова, вице-президент Mail.Ru Group, руководитель бизнес-подразделения Почта и портал.

Чтобы усилить защищенность аккаунтов, Почта Mail.Ru отключает секретный вопрос при регистрации новых ящиков, а также для пользователей, у которых указаны альтернативные способы восстановления пароля, например, привязка к номеру мобильного телефона. По современным стандартам безопасности, как говорится в сообщении, этот вариант является наиболее надежным.

Остальные пользователи смогут по-прежнему использовать ответ на секретный вопрос для восстановления доступа к ящику, однако Почта Mail.Ru призывает отказаться от этой практики и выбрать другие, более безопасные способы.

Напомним, ранее Почта Mail.Ru запустила ресурс, посвященный обеспечению безопасности данных в Сети, а также предложила двухфакторную аутентификацию для пользователей. Помимо Почты двухфакторная аутентификация работает в Облаке, Календаре, Игровом центре, а также в большинстве проектов портала Mail.Ru.

Mail.ru

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

Бывшего главного нарколога РФ Евгения Брюна отпустили из колонии
Постановка на учет иностранца по месту пребывания у гражданина России
В Сочи местная жительница обвиняется в убийстве пожилой матери
В Росатоме нарастили мощности по производству фтора для конверсии урана
Мерц заявил, что Украина не сможет вступить в Евросоюз в 2027 году
обновлено
Следствие просит арестовать экс вице-президента Олимпийского комитета
В Ярославской обл. осужден гражданин, напавший на полицейских с саблей
Мужчина выращивал коноплю в арендованной квартире в Красногорске
Вымогателя из банды «Кладбищенские» задержали в Ростове-на-Дону
Марко Рубио, сам того не желая, вскрыл ложь главы МИД Украины Сибиги
В Госдуме прогнозируют снижение ставки НДС после окончания СВО
Террористы, открывшие стрельбу по силовикам в Дагестане уничтожены
В. Зеленскому стоило бы провести для себя исторические параллели
В Омске отца и сына (оба из МВД) осудили за торговлю героином
В Подмосковье раскрыли серию убийств десятилетней давности
Грузовик протаранил два служебных авто и отдел ГАИ в Удмуртии
Житель Омска полгода доказывал государству, что он жив, а не умер
На встрече с Аш-Шараа Владимир Путин сделал ряд важных заявлений
Озвучены новые правила льготного кредитования автомобилей в России
Судью районного суда г. Сочи В. Слуку подвел земельный вопрос
Подросток получил 7 лет колонии за подготовку теракта в Тверской обл.
В Киеве отключат горячую воду до конца отопительного сезона
В Черкасской обл. подозреваемый застрелил четверых полицейских
У экс-замглавы ГИБДД Воронежа продолжаются проблемы и после суда
Пластико-литейный цех горит в подмосковной деревне Духанино (Истра)
Запорожье находится под угрозой стать прифронтовым городом
Зеленский уверовал в свою мировую исключительность в борьбе с Россией
Раскрыто убийство вора в законе Вахтанга Кардавы в 2005 году в Москве
Теперь ФСБ может мгновенно отключить любого абонента от связи
Якутский суд оценил два года невиновного в тюрьме в 550.000 рублей
Еще одно преступление удалось раскрыть МВД России спустя 24 года
Пенсионерка создала финансовую пирамиду и обманула 33 человека
Визит В. Зеленского в Давос планировался как дипломатический рывок
США считают, что для прекращения войны Киев должен отказаться от Донбасса
Количество детей-мигрантов в России сократилось почти на 25%
Д. Трамп объявил о повышении пошлин для Южной Кореи с 15% до 25%
В Российской полиции заявили о «ежедневных потерях личного состава»
Трамп: Армада США у берегов Ирана мощнее, чем была у Венесуэлы
Убийц освободили от ответственности, а невиновный сидит
Сайты знакомств хотят связать с сервисами Госуслуг для проверки анкет
Все новости
Наверх