Большинство сервисы требуют от пользователей указать секретный вопрос, который поможет установить его личность в случае вопросов с доступом к аккаунту. Это распространенная практика, использующаяся В течение последних десятилетий. Так или иначе, проведенное Google исследовательская работа показало, что полезность такой системы сомнительна.
" Какая у вас любимая еда?", " Как девичья фамилия вашей матери?", " Как звали вашего первого питомца?". Всем нам хотя бы один раз приходилось заполнять подобное поле на каком-нибудь интернет представительстве с важной информацией, а небольшим даже не посчастливилось сидеть перед окошком восстановления пароля, судорожно вспоминая собственный ответ.
Такое неудобство оправдывается тем, что система " секретных вопросов" предоставляет нам дополнительный уровень безопасности. Однако так ли это в реальности? В Google изучили " сотни миллионов" случаев восстановления паролей с помощью секретных вопросов и пришли к выводу, что практика эта несовершенна.
" Секретные вопросы недостаточно надежны и недостаточно безопасны для применения в виде отдельного механизма восстановления аккаунта", - отмечается в исследовании. Это вызвано несколькими факторами - во-первых, отклик на несложный секретный вопрос можно без труда угадать или подсмотреть отклик на них в информации, которой человек делится в соцсетях. Что касается сложных вопросов, то большое число пользователей попросту забывают придуманные ответы.
Исследовательская работа показало, что на секретный вопрос о еде 20% американских граждан выбрали ответ " пицца". так, шанс угадать ответ у злодея равень предположительно одному к пяти, что, согласитессь, немало, тем более, что есть несколько попыток. В Испании шанс угадать имя отца с 10 попыток составил 21%, а в Южной Корее оказалось весьма просто угадать с нескольких попыток город рождения.
40% англоговорящих пользователей забывают отклик на собственный секретный вопрос. А граждане, которые своими силами создали вопрос, и вовсе имеют возможность вспомнить отклик на него всего лишь в 9% случаев. Исследователи Google рекомендуют владельцам сервисов отказаться от такого способа идентификации и ззаменить его на двухфакторную защиту посредством СМС или другие более надежные методики.