"Почта Mail.Ru" призывает интернет-пользователей отказаться от секретного вопроса

Источник: cnews

"Почта Mail.Ru" отказалась от секретного вопроса. Теперь он не предлагается новым пользователям, а также тем, у кого настроены альтернативные способы восстановления доступа к ящику, например, привязка к номеру мобильного телефона. Остальные пользователи смогут по-прежнему использовать ответ на секретный вопрос для восстановления доступа к ящику. Однако "Почта Mail.Ru" призывает отказаться от этой практики и выбрать другие, более безопасные способы.

"В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось нормальной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом", - указали в Mail.Ru.

Во-первых, не все задумываются о том, что ответ на секретный вопрос - это не просто слово, которое поможет им восстановить доступ к аккаунту, а, по сути, такой же пароль (а значит, он должен отвечать тем же требованиям по сложности и уникальности). Соответственно, к выбору ответа на секретный вопрос они подходят более легкомысленно. Во-вторых, вариантов ответа на каждый секретный вопрос по определению гораздо меньше, чем возможных вариантов паролей. Кроме того, сама формулировка вопроса содержит подсказку для потенциального злоумышленника. Теоретически ничто не мешает пользователю в качестве "любимого блюда" назвать "дефлопе" или несуществующее слово, но с большей долей вероятности он выберет более предсказуемый вариант, например, "борщ" или "пельмени", считают в компании.

"Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80% нашей активной аудитории, - отметила Анна Артамонова, вице-президент Mail.Ru Group, руководитель бизнес-подразделения "Почта и портал". - Аккаунтов, где единственный способ восстановления - это секретный вопрос, менее 9%, и мы продолжим работать над тем, чтобы их число сокращалось".


Страница сайта http://test.interface.ru
Оригинал находится по адресу http://test.interface.ru/home.asp?artId=37511