Mail.ru - секретный вопрос - ненадежный способ защиты.

Mail.ru - секретный вопрос - ненадежный способ защиты.

Почта Mail.Ru усиливает защиту электронных ящиков, отказываясь от секретного вопроса. Теперь он не предлагается новым пользователям, а также тем, у кого настроены альтернативные способы восстановления доступа к ящику, например, привязка к номеру мобильного телефона.
Mail.ru - секретный вопрос - ненадежный способ защиты.
В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось обычной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом.

Во-первых, не все задумываются о том, что ответ на секретный вопрос – это не просто слово, которое поможет им восстановить доступ к аккаунту, а по сути такой же пароль (а значит, он должен отвечать тем же требованиям по сложности и уникальности). Соответственно, к выбору ответа на секретный вопрос обычно более легкомысленный подход. Во-вторых, вариантов ответа на каждый секретный вопрос по определению гораздо меньше, чем возможных вариантов паролей — сама формулировка вопроса содержит подсказку для потенциального злоумышленника. Теоретически ничто не мешает пользователю в качестве «любимого блюда» назвать «дефлопе», несуществующее слово или даже уже один, сопоставимый с основным по сложности пароль, но с большей долей вероятности он выберет более предсказуемый вариант, например, «борщ» или «пельмени».

«Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80% нашей активной аудитории. Аккаунтов, где единственный способ восстановления – это секретный вопрос, менее 9%, и мы продолжим работать над тем, чтобы их число сокращалось», — комментирует Анна Артамонова, вице-президент Mail.Ru Group, руководитель бизнес-подразделения Почта и портал.

Чтобы усилить защищенность аккаунтов, Почта Mail.Ru отключает секретный вопрос при регистрации новых ящиков, а также для пользователей, у которых указаны альтернативные способы восстановления пароля, например, привязка к номеру мобильного телефона. По современным стандартам безопасности, как говорится в сообщении, этот вариант является наиболее надежным.

Остальные пользователи смогут по-прежнему использовать ответ на секретный вопрос для восстановления доступа к ящику, однако Почта Mail.Ru призывает отказаться от этой практики и выбрать другие, более безопасные способы.

Напомним, ранее Почта Mail.Ru запустила ресурс, посвященный обеспечению безопасности данных в Сети, а также предложила двухфакторную аутентификацию для пользователей. Помимо Почты двухфакторная аутентификация работает в Облаке, Календаре, Игровом центре, а также в большинстве проектов портала Mail.Ru.

Mail.ru

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

Иран в ответ на удары запустил ракеты по Израилю, сообщает ЦАХАЛ
Трамп объявил о начале масштабной военной операции против Ирана
США и Израиль в разгар переговоров ударили ракетами по Ирану
Прокуратура требует изъять имущество у экс-замглавы МВД Дагестана
Мужчина чуть не умер из-за опухоли размером с теннисный мяч
Задержан глава города Бодайбо (Иркутская область) Алексей Ботвин
В "АвтоВАЗе" назвали ситуацию на рынке худшей за последние 20 лет
Пять человек пропали в горах Урала, катаясь на снегоходах
В Питере сотрудник полиции признан виновным в получении взятки
Взрыв прогремел в жилом доме на улице Кадырова в Южном Бутово
В Новороссии судят укрофашиста за убийство российского пленного
Спецпосланнику В. Путина Кириллу Дмитриеву не дают вылететь из Женевы
Сбежавший от здания Таганского райсуда злоумышленник задержан
Киев отказал Словакии в проведении инспекции нефтепровода "Дружба"
Идиот Бен Ходжес заявил, что Россия взорвала крышу его поезда
С Таганским районным судом выяснилось. Побега из суда и правда не было
У экс-судьи И. Николайчука изъято имущество на сумму 13 млрд рублей
Задержан бывший главный редактор издания Readovka А. Костылев
обновлено
В ДНР мужчина зарезал друга, который отказался кормить кота хозяина
Хиллари Клинтон дала показания о своих отношениях с Джеффри Эпштейном
Международный валютный фонд разбивает мечты Дональда Трампа
ФСБ задержала жителя Запорожской обл. по подозрению в госизмене
Сергей Липатов приговорен к 10 годам колонии строгого режима
В Питере задержан зампред правления "Газпром нефти" Антон Джалябов
Задержан подрывник автомобиля предпринимателя во Фрязино
Партию укороченных автоматов АК-12К передали в наши боевые части
Кирилл Буданов надиктовал ливанским СМИ свои бредовые мысли
Симферопольца -инициативщика будут судить за подготовку теракта
А вот в Алтайском крае проблем по недокомплекту в МВД видимо нет?
В Донском (Тульская область) полицейский «крышевал» швейный цех
Марко Рубио объяснил как США помогают Украине и как вредят России
В Москве цена аренды квартир в январе снижалась в 37% объявлений
С. Федерягина, обвиняемого в крышевание цыган, отпустили из СИЗО
Иран отклонил все требования США на переговорах в Женеве
Подсудимый сбежал из Таганского суда? Или не сбежал? Странная история
В Смоленске найдена похищенная 9-летняя девочка. С ней все в порядке
За кражу из багажа в "Шереметьево" осуждены двое сотрудников МВД
Аслану Гагиеву утвердили пожизненный приговор. Шансов больше нет
Бусифицирован украинский чемпион мира по шашкам Юрий Аникеев
Лживый Зеленский заявил, что быстро отремонтировать "Дружбу" не выйдет
Все новости
Наверх