Добавить новость
Добавить компанию
Добавить мероприятие
Mail.Ru - против секретного вопроса
16.02.2015 12:58
версия для печати
«В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось нормальной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом. Во-первых, не все задумываются о том, что ответ на секретный вопрос – это не просто слово, которое поможет им восстановить доступ к аккаунту, а по сути такой же пароль (а значит, он должен отвечать тем же требованиям по сложности и уникальности). Соответственно, к выбору ответа на секретный вопрос они подходят более легкомысленно. Во-вторых, вариантов ответа на каждый секретный вопрос по определению гораздо меньше, чем возможных вариантов паролей. Кроме того, сама формулировка вопроса содержит подсказку для потенциального злоумышленника. Теоретически ничто не мешает пользователю в качестве «любимого блюда» назвать «дефлопе» или несуществующее слово, но с большей долей вероятности он выберет более предсказуемый вариант, например, «борщ» или «пельмени», - демонстрируют свое знание человеческой психологии и кулинарных пристрастий специалисты Mail.Ru. «Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80% нашей активной аудитории, – комментирует вице-президент Mail.Ru Group, руководитель бизнес-подразделения Почта и портал Анна Артамонова. – Аккаунтов, где единственный способ восстановления – это секретный вопрос, менее 9%, и мы продолжим работать над тем, чтобы их число сокращалось». Именно в русле такой работы Почта Mail.Ru отключает секретный вопрос при регистрации новых ящиков, а также для пользователей, у которых указаны альтернативные способы восстановления пароля, например, привязка к номеру мобильного телефона. «По современным стандартам безопасности, этот вариант является наиболее надежным», - уверены в Mail.Ru. «Остальные смогут по-прежнему использовать ответ на секретный вопрос для восстановления доступа к ящику. Однако Почта Mail.Ru призывает отказаться от этой практики и выбрать другие, более безопасные способы», - подчеркнули представители сервиса. Редактор раздела: Тимофей Белосельцев (info@mskit.ru) Рубрики: Web, Безопасность Ключевые слова: mail ru, почта mail ru
наверх
Для того, чтобы вставить ссылку на материал к себе на сайт надо:
|
|||||
А знаете ли Вы что?
ITSZ.RU: последние новости Петербурга и Северо-Запада13.11.2024 Т2 запустил первый тариф после ребрендингаз> 31.10.2024 «Осенний документооборот – 2024»: взгляд в будущее системы электронного документооборотаз>
|
||||