Крупнейший отечественный почтовый онлайн-сервис убрал из своего функционала возможность восстановления пароля при помощи секретного вопроса. Теперь такой вариант не будет предлагаться пользователям при регистрации, а также всем, кто имеет альтернативный метод получения личных реквизитов к кабинету на сайте, а именно- смс со специальным кодом на мобильный телефон.
В компании уточняют, что секретный вопрос не являлся эффективной мерой безопасности, поскольку большинство пользователей сервиса не придают ему особого значения, выбирая, как правило, стандартные варианты. Помимо этого, ответ на вопрос легче найти хакерам, т.к. число вариантов, по сравнению с паролем, гораздо более ограничено. Да и сама формулировка вопроса дает возможность мошенникам подобрать потенциальный ответ.
Данной функцией, как единственным способом восстановления пароля, по статистике «Почты.Mail.ru» пользовалось менее 10% от общего числа пользователей. Чаще всего люди отдают предпочтение «тандему» из секретного вопроса и привязки к номеру телефона.
В других почтовых сервисах отказываться от секретного вопроса пока что не собираются. Так, пресс-служба «Рамблер-Почты» сообщает, что пользователю для получения доступа к личному профилю нужно лишь правильно уточнить свой емейл- адрес, а также указать контрольный вопрос и ответить на него. В случае невоможности осуществления подобных действий человека ждет более тщательное выяснение, в рамках которого ему предстоит ответить на несколько специальных вопросов службы поддержки. Примерно такая же технология реализована и в Google-почте, где почта привязана к мобильному номеру и альтернативному электронному ящику. Яндекс же в равноценной степени использует контрольный вопрос, дополнительный имейл-адрес и SMS-подтверждение, предлагая пользователю самому выбрать, как ему в случае необходимости можно будет восстановить доступ к почте.