Какой секретный вопрос для восстановления пароля наиболее надёжен?

Какой секретный вопрос для восстановления пароля наиболее надёжен?

 На днях представители предвыборного штаба кандидата в президенты США от республиканской партии Митта Ромни сообщили о том, что неизвестный хакер взломал один из его личных электронных ящиков, правильно ответив на секретный вопрос: «Ваше любимое домашнее животное». В 2008 году хакерам удалось взломать электронный ящик тогдашнего кандидата в вице-президенты США Сары Пейлин, верно ответив на вопрос: «Где вы познакомились с мужем». Так какой же секретный вопрос для восстановления пароля наиболее надежён?

В 2009 году группа ученых провела ряд исследований, целью которых было выявить наиболее надёжный секретный вопрос. Исследователи изучили секретные вопросы, используемые четырьмя ведущими почтовыми сервисами (AOL, Google, Microsoft и Yahoo). Исследования показали, что наиболее надёжными являются вопросы: «Ваш первый номер телефона», «Ваш любимый преподаватель», «Ваш любимый певец».

Те же исследования показали, что более 40% владельцев почтовых аккаунтов используют вопросы вроде: «Какая кличка у вашего домашнего питомца?», «Где вы родились», «Где вы выросли» или «Ваша любимая спортивная команда или ваш любимый вид спорта». Существенно облегчить задачу хакера может информация о месте проживания владельца аккаунта. Получить такую информацию совсем несложно, например, в социальных сетях. Ответ на вопрос, типа, «ваш любимый цвет», значительно сложнее найти в социальных сетях, однако, вполне реально просто угадать. Для этого зачастую достаточно 4-5 попыток. Ответ на вопрос: «Ваш любимый вид спорта или ваша любимая команда» также можно найти в социальных сетях, ответы на остальные вопросы бывает достаточно сложно запомнить даже владельцу аккаунта. Например, ответы на вопросы «Ваш любимый герой в детстве» или же «Ваша любимая историческая личность» часто забываются всего за несколько месяцев. С ответом на вопросы: «Ваша любимая песня», «Ваш любимый фильм» или «Ваш любимый ресторан» также могут возникнуть сложности, так как со временем подобные предпочтения чаще всего меняются, и, соответственно, часто бывает практически невозможно вспомнить ответ на секретный вопрос подобного рода.

Вы, конечно, можете попытаться ввести в заблуждение хакеров, скажем, написав в ответе на секретный вопрос: «Ваш любимый город» какую-нибудь несуразицу, например, «помидор» или «пельмень». Однако, это не очень хорошая идея. Просто, вы вряд ли вспомните такой ответ уже через несколько месяцев, а тем более - лет, после создания аккаунта.

Некоторые почтовые сервисы позволяют пользователям составлять свои собственные секретные вопросы, но проблема в том, что большинство интернет-пользователей все равно подбирают достаточно стандартные вопросы, вроде, «марка вашего первого автомобиля».

Новую плату за мобильный трафик с VPN могут отложить из-за операторов

Идея с дополнительной платой за международный мобильный трафик свыше 15 Гб в месяц, похоже, может стартовать не так быстро, как планировалось. В середине апреля телекоммуникационные компании обсуждали с Минцифры возможную отсрочку: операторы говорят, что просто не успевают технически подготовиться к нововведению к 1 мая 2026 года.

Сама мера обсуждается уже не первый месяц. В конце марта стало известно, что глава Минцифры Максут Шадаев попросил операторов с 1 мая ввести дополнительную плату за использование более 15 Гб международного трафика в месяц в мобильных сетях.

На рынке эту инициативу сразу связали прежде всего с VPN: для операторов такой трафик обычно выглядит как зарубежный. Напомним, некоторые даже подсчитали, что 80 ГБ зарубежного трафика в месяц — это уже +10 тыс. рублей для россиян.

Но на практике всё оказалось не так просто. По данным собеседников «Ведомостей», главная проблема — биллинговые системы. Их нужно дорабатывать так, чтобы они в реальном времени точно понимали, какой трафик считать международным, как учитывать его в разных тарифах, когда предупреждать абонента о приближении к лимиту и что делать после его превышения. И вот тут начинается самое интересное: чёткого ответа на многие из этих вопросов у рынка пока нет.

Например, непонятно, что именно считать международным трафиком в спорных случаях. Часть российских сервисов использует иностранные IP-адреса, а часть зарубежного контента, наоборот, раздаётся через CDN внутри России. Из-за этого формула «зарубежный трафик = VPN» на практике работает далеко не всегда так прямолинейно, как может показаться.

Не до конца ясен и сценарий после превышения лимита. Если пользователь не оплатит трафик сверх 15 Гб, что дальше: оператор должен ограничить скорость, автоматически списать деньги, отключить интернет или просто показать уведомление? Эти детали пока ещё требуют прояснения, поэтому многие операторы и просят у регулятора дополнительное время.

На этом фоне участники рынка оценивают сроки: гендиректор «TMT консалтинга» Константин Анкилов и глава Telecom Daily Денис Кусков говорят, что без серьёзной доработки биллинга такую систему не запустить, а независимый аналитик Алексей Бойко вообще считает, что на подобные изменения могут уйти месяцы, а иногда и до полугода.

Ещё 31 марта Шадаев публично говорил, что перед Минцифры стоит задача снизить использование VPN в России, хотя вводить ответственность для обычных пользователей ведомство не хочет. А 16 апреля, по данным РБК, около 20 телеком-компаний подписали мораторий на расширение зарубежных каналов связи.

Вчера мы также сообщали, что VPN в рунете режут шире, чем думали: ограничений стало больше ожидаемого.

RSS: Новости на портале Anti-Malware.ru