17.02.2015 09:55
    Поделиться

    Mail.ru отключил секретный вопрос, заменив его номером телефона

    Российский почтовый сервис Mail.Ru в целях защиты электронных ящиков отключил опцию "секретный вопрос" при создании новых учетных записей. Новым клиентам, проходящим процедуру регистрации, теперь предлагается оставить номер мобильного телефона.

    Соответствующий релиз опубликован на сайте компании. В течение многих лет восстановление доступа к почтовому аккаунту через ответ на секретный вопрос считалось нормальной практикой в интернет-отрасли, и многие пользователи до сих пор выбирают именно этот метод, говорится в сообщении. Однако очевидно, что с точки зрения безопасности секретный вопрос является слабым местом, подчеркивают в Mail.Ru.

    "Мы уже давно целенаправленно продвигаем среди наших пользователей возможность привязать к ящику номер мобильного телефона как наиболее надежный метод восстановления доступа, и сейчас такая привязка существует почти у 80 процентов нашей активной аудитории, приводит источник слова вице-президента Mail.Ru Group Анны Артамоновой. Аккаунтов, где единственный способ восстановления - это секретный вопрос, менее девяти процентов, и мы продолжим работать над тем, чтобы их число сокращалось".

    Свои действия сервис объяснил тем, что ответ на секретный вопрос довольно легко подобрать. Ведь это обычное слово, то есть тот же пароль, только не отвечающий требованиям по сложности и уникальности. Ведь люди выбирают вопрос попроще, упуская из виду, что зачастую уже в самой его формулировке содержится подсказка для взломщика.

    По современным стандартам безопасности, вариант "номер мобильного" является наиболее надежным, уточняет источник.

    Секретный вопрос больше не увидят и те пользователи, у кого в регистрационных данных указаны альтернативные способы восстановления пароля, например, привязка к номеру мобильного телефона или дополнительный электронный ящик.

    Тот, кто при регистрации ранее выбрал для восстановления доступа к ящику исключительно способ "секретный вопрос", увидит его, как и прежде, однако Mail.Ru все равно призывает "упорных" отказаться от этой практики и выбрать другие, более безопасные способы.

    Поделиться