Бесплатно Экспресс-аудит сайта:

17.02.2015

Mail.ru: Секретные вопросы не спасают от взломов

Представители почтового сервиса Mail.ru  заявили  об улучшении системы безопасности пользовательских данных и отказе от секретных вопросов. 

Регистрирующимся на Mail.ru уже не будет задаваться секретный вопрос, так как 80% активных пользователей привязывают свою учетную запись к номеру мобильного телефона. Секретный вопрос также не увидят клиенты сервиса, аккаунт которых можно разблокировать с помощью телефонного номера.

ИБ-эксперты компании уверены, что секретный вопрос не спасает от хакерского взлома, так как большинство пользователей несерьезно относятся к созданию ответа. Также сама формулировка вопроса дает злоумышленнику потенциальную подсказку.

Если у клиента сервиса нет возможности восстановить доступ при помощи мобильного, он сможет обратиться в службу поддержки. Специалисты техподдержки зададут пользователю несколько вопросов, подтверждающие то, что он настоящие владелец заявленной учетной записи.