IT-DailyРежим архива
 
 
 

Вернуться на все новости от 21 мая 2009 г.

Секретные вопросы делают пароли менее безопасными

Исследования показали, что даже совершенно незнакомый человек в 15% случаев оказывается в состоянии ответить на произвольный вопрос с пяти попыток.

Даже если пароль на доступ к вашей электронной почты не знает никто, у вашего супруга или супруги скорее всего имеется достаточно информации, для того чтобы этот доступ получить. Ведь операторы бесплатных сервисов электронной почты очень часто задают так называемый секретный вопрос, который должен подтвердить, что пользователь, забывший пароль, является именно тем, за кого себя выдает. Исследования показали, что даже совершенно незнакомый человек в 15% случаев оказывается в состоянии ответить на произвольный вопрос с пяти попыток. Дело в том, что эту информацию легко можно подобрать с помощью Internet, где приводятся статистические сведения о наиболее популярных телевизионных шоу, безалкогольных напитках, сортах пива, актерах и т.д. Ответ на вопрос Ваша любимая спортивная команда« несложно получить, обладая соответствующими географическими данными. Авторы исследования рекомендуют избегать вопросов, которые встречаются в 10% случаев и более, блокировать дальнейшие попытки подбора вариантов после регистрации двух неправильных ответов подряд или использовать вместо вопросов отправку SMS на мобильный телефон пользователя, но ни один из этих способов не свободен от недостатков и не дает гарантии безопасности.

 



26 мая 200925 мая 200922 мая 2009
21 мая 2009
20 мая 200919 мая 200914 мая 200913 мая 200912 мая 20098 мая 20097 мая 2009