Mail.ru - секретный вопрос - ненадежный способ защиты.

Mail.ru - секретный вопрос - ненадежный способ защиты.

Почта Mail.Ru усиливает защиту электронных ящиков, отказываясь от секретного вопроса. Теперь он не предлагается новым пользователям, а также тем, у кого настроены альтернативные способы восстановления доступа к ящику, например, привязка к номеру мобильного телефона.
Mail.ru - секретный вопрос - ненадежный способ защиты.
В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось обычной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом.

Во-первых, не все задумываются о том, что ответ на секретный вопрос – это не просто слово, которое поможет им восстановить доступ к аккаунту, а по сути такой же пароль (а значит, он должен отвечать тем же требованиям по сложности и уникальности). Соответственно, к выбору ответа на секретный вопрос обычно более легкомысленный подход. Во-вторых, вариантов ответа на каждый секретный вопрос по определению гораздо меньше, чем возможных вариантов паролей — сама формулировка вопроса содержит подсказку для потенциального злоумышленника. Теоретически ничто не мешает пользователю в качестве «любимого блюда» назвать «дефлопе», несуществующее слово или даже уже один, сопоставимый с основным по сложности пароль, но с большей долей вероятности он выберет более предсказуемый вариант, например, «борщ» или «пельмени».

«Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80% нашей активной аудитории. Аккаунтов, где единственный способ восстановления – это секретный вопрос, менее 9%, и мы продолжим работать над тем, чтобы их число сокращалось», — комментирует Анна Артамонова, вице-президент Mail.Ru Group, руководитель бизнес-подразделения Почта и портал.

Чтобы усилить защищенность аккаунтов, Почта Mail.Ru отключает секретный вопрос при регистрации новых ящиков, а также для пользователей, у которых указаны альтернативные способы восстановления пароля, например, привязка к номеру мобильного телефона. По современным стандартам безопасности, как говорится в сообщении, этот вариант является наиболее надежным.

Остальные пользователи смогут по-прежнему использовать ответ на секретный вопрос для восстановления доступа к ящику, однако Почта Mail.Ru призывает отказаться от этой практики и выбрать другие, более безопасные способы.

Напомним, ранее Почта Mail.Ru запустила ресурс, посвященный обеспечению безопасности данных в Сети, а также предложила двухфакторную аутентификацию для пользователей. Помимо Почты двухфакторная аутентификация работает в Облаке, Календаре, Игровом центре, а также в большинстве проектов портала Mail.Ru.

Mail.ru

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

В Нальчике вынесли приговор сыну большого начальника из ФСИН
Женщине ампутировали конечности после того, как её облизала собака
Арестован директор АНО «Института демографического развития»
К берегам Кубы приближается танкер с российским торливом
В подмосковной многоэтажке душевнобольная терроризирует соседей
Генерал Кувшинов признал вину и заключил досудебное соглашение
В гараже под Вологдой погибла целая компания из пяти человек
Многодетная семья сгорела при пожаре в подмосковном Воскресенске
Аферисты под видом девушек активизировались на сайтах знакомств
Россиян запросто могут оштрафовать за стирку ночью, — юристы
На СВО погиб А. Быданов, покушавшийся на главу Мурманской области
Экс-нач. ОВД Каспийска З. Ашикова не отпускают на СВО из колонии
Оказал первую помощь умирающему? Посиди в СИЗО 18 месяцев
В суд Алтая ушло уголовное дело экс-миграционщика и его подельника
В Петербурге молодой человек спрыгнул с Большого Ильинского моста
В. Путин подписал закон о приостановке услуг связи по требованию ФСБ
CNN истерит. Китай тайно испытывает новое ядерное вооружение
На Ямале вертолёт Ми-8 с пассажирами совершил жёсткую посадку
обновлено
В этот день 4 года назад В. Путин подписал указ о признании ДНР и ЛНР
Конфискация автомобилей за нарушения ПДД набирает обороты
Доплачивать за каждого члена семьи обяжут мигрантов в России
Найдено место крушения и сгоревшие обломки вертолета Robinson
Президент Мадагаскара дал RT свое первое интервью после избрания
Летом 2026 года на Украине неизбежен продовольственный кризис
В Хакасии задержан убийца, совершивший преступление 33 года назад
Двух подполковников МВД задержала ФСБ в Челябинской области
Экс-главу департамента по делам губернатора Севастополя задержала ФСБ.
В Симферополе новорождённый умер через два дня после родов
В Забайкалье два подростка признаны виновными в совершении теракта
Украинец сменил пол на женский, чтобы его не мобилизовали
документ
Оперативника и его товарища задержали за ограбление наркоторговца
Преступника нашли спустя четверть века и осудили за убийство и разбой
"Буханка" с китайскими туристами провалилась под лёд на Байкале
Задержана осужденная чиновница, которая инсценировала свою смерть
ВСУ становятся все более изощренными в атаках на Севастополь
На Ставрополе сотрудники ФСБ уничтожили украинского террориста
Два преступника задержаны в Москве. Поджигали имущество МВД
Вертолет с тремя людьми на борту пропал в Амурской области
обновлено
В Саратовской области задержан начальник отдела МВД А. Панферов
По делу нач. МРЭО ГИБДД Ильдуса Шайбакова начались прения в суде
Все новости
Наверх