Mail.ru - секретный вопрос - ненадежный способ защиты.

Mail.ru - секретный вопрос - ненадежный способ защиты.

Почта Mail.Ru усиливает защиту электронных ящиков, отказываясь от секретного вопроса. Теперь он не предлагается новым пользователям, а также тем, у кого настроены альтернативные способы восстановления доступа к ящику, например, привязка к номеру мобильного телефона.
Mail.ru - секретный вопрос - ненадежный способ защиты.
В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось обычной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом.

Во-первых, не все задумываются о том, что ответ на секретный вопрос – это не просто слово, которое поможет им восстановить доступ к аккаунту, а по сути такой же пароль (а значит, он должен отвечать тем же требованиям по сложности и уникальности). Соответственно, к выбору ответа на секретный вопрос обычно более легкомысленный подход. Во-вторых, вариантов ответа на каждый секретный вопрос по определению гораздо меньше, чем возможных вариантов паролей — сама формулировка вопроса содержит подсказку для потенциального злоумышленника. Теоретически ничто не мешает пользователю в качестве «любимого блюда» назвать «дефлопе», несуществующее слово или даже уже один, сопоставимый с основным по сложности пароль, но с большей долей вероятности он выберет более предсказуемый вариант, например, «борщ» или «пельмени».

«Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80% нашей активной аудитории. Аккаунтов, где единственный способ восстановления – это секретный вопрос, менее 9%, и мы продолжим работать над тем, чтобы их число сокращалось», — комментирует Анна Артамонова, вице-президент Mail.Ru Group, руководитель бизнес-подразделения Почта и портал.

Чтобы усилить защищенность аккаунтов, Почта Mail.Ru отключает секретный вопрос при регистрации новых ящиков, а также для пользователей, у которых указаны альтернативные способы восстановления пароля, например, привязка к номеру мобильного телефона. По современным стандартам безопасности, как говорится в сообщении, этот вариант является наиболее надежным.

Остальные пользователи смогут по-прежнему использовать ответ на секретный вопрос для восстановления доступа к ящику, однако Почта Mail.Ru призывает отказаться от этой практики и выбрать другие, более безопасные способы.

Напомним, ранее Почта Mail.Ru запустила ресурс, посвященный обеспечению безопасности данных в Сети, а также предложила двухфакторную аутентификацию для пользователей. Помимо Почты двухфакторная аутентификация работает в Облаке, Календаре, Игровом центре, а также в большинстве проектов портала Mail.Ru.

Mail.ru

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

Трамп выступит с экстренным заявлением ночью по московскому времени
Арестован бывший замполит УВД по ЮВАО полковник Б. Качанов
В Белгороде произошёл криминальный инцидент в отделении банка
Елена Золотарёва и ещё нескольких ростовских судей выслушали приговор
В Гильдии риелторов заявили о «колоссальных проблемах» на рынке новостроек
Без мандаринов на Новый год не останемся. Китай подставил свое плечо
Достаем самые теплые вещи: в Москву наконец-то придут морозы
Россия готовится к сотрудничеству с США в Арктике, сообщил К. Дмитриев
Во дворе жилого дома в московском Ясенево взорвался автомобиль
обновлено
Кирилл Дмитриев завершил в Майами двухдневные переговоры с США
В Анапе полицией задержан Дед Мороз. Волшебство не помогло
FT: «Макрон предал Мерца, и он знает, что за это придётся заплатить»
ОЗУ больше не подешевеет. Все скупил Искусственный Интеллект
Почти 140 тыс. мигрантов сняты с учета за отсутствие геоданных в «Амине»
Стив Уиткофф опубликовал заявление по итогам переговоров с Украиной
В МВД отчитались о самых популярных видах мошенничества в уходящем году
Продолжаем тему ряженых "героев СВО". История от Андрея Медведева
обновлено
Незнакомец по телефону завел разговор о деньгах - сразу кладите трубку
Москва предупреждает: Белоруссия под прикрытием "Орешника"
Экс-сотрудник прокуратуры арестован в Петербурге за незаконную миграцию
В. Путин открыл заседание Высшего Евразийского экономического совета
МВД стало реже выдавать мигрантам российские паспорта мигрантам
Владимир Зеленский допустил, что мирного соглашения вообще не будет
Вскрыта схема с регистрацией сотен несуществующих детей ради пособий
обновлено
26,7 тысячи тонн белокочанной капусты собрали в этом году в Крыму
Суд приговорил экс-премьера Пакистана Имрана Хана к 17 годам тюрьмы
Китай назвал лучшие иностранные бренды среди местных автомобилей
В Ленинградской области внук набросился с ножом на бабушку и дедушку
В Ростовской области задержан экс-глава Волгодонска Ю. Мариненко
обновлено
Беспилотник ВСУ ударил по объекту энергетики в Курской области
В подмосковном яхт-клубе перевернулась лодка. Один человек погиб
обновлено
В Астрахани три экс-полицейских отпустили наркодилеров за взятку
Житель Ярославской области из мести поджег дом матери сотрудницы полиции
В Ростове-на-Дону задержали "ветеранов" с иконостасом наград на груди
обновлено
Подросток погиб из-за взрыва неизвестного предмета в Сходне
обновлено
Бывшему сотруднику полиции вынесли приговор за смертельное ДТП
«Роснано» потребовало 12 млрд рублей с экс-руководства за провал проекта
На счета полицейского в Тверской обл. вдруг поступило 22 млн рублей
Премьер Бельгии Барт де Вевер просто красавчик! Почти наш человек?
Правительство России заставит РЖД продать небоскреб в Москве за долги
Все новости
Наверх