Возврат в практикум
Регистрационная метка
Справка

Возврат

О выборе контрольного вопроса

При регистрации вас просят выбрать из списка контрольный вопрос и записать на него ответ:

Если вы забудете пароль, ответ на контрольный вопрос поможет его восстановить.

Комментарий ЯНЗ

Контрольный вопрос — штука обоюдоострая. Во многих случаях список возможных вопросов ограничен, а ответы неоднозначны и могут быть известны не только самому пользователю.

С одной стороны, сам Петя через некоторое время может не вспомнить, что в момент регистрации он решил, что его любимое блюдо — пельмени. С другой стороны, злоумышленник, который захочет взломать Петину почту, может знать, что Петя очень любит именно пельмени, а может просто перепробовать несколько десятков наиболее популярных блюд и попасть на верный ответ.

Поэтому я, например, пользуюсь контрольными вопросами специфическим образом. Если есть возможность самому сформулировать вопрос (строго говоря, только такой подход может дать реальную безопасность, но почему-то он применяется редко), я задаю вопрос, смысл которого до конца понятен только мне, и правильный ответ на который я точно не забуду и смогу определить однозначно.

Если же вопрос приходится выбирать из списка, выбираю любой, но типового ответа на него не даю, а ввожу в качестве ответа некий код, фактически еще один пароль, но такой, который я тоже не забуду.

Некоторую степень риска создает то, что таких универсальных паролей у меня мало (иначе не было бы гарантии, что я их все помню), поэтому приходится использовать один и тот же код в разных системах. Тем самым у недобросовестного администратора той или иной системы появляется возможность узнать мой код и попробовать применить его в других местах, но вероятность этого я оцениваю как достаточно низкую. Хотя если нужно защищать действительно конфиденциальные данные, пренебрегать таким путём взлома не следует.

Петя решил проверить почту и вдруг понял, что забыл пароль доступа к почтовому ящику. Тогда он щёлкнул на ссылке Забыли пароль?:

Сначала Яндекс попросил Петю ввести логин:

Затем Пете пришлось ответить на контрольный вопрос. “Пельмени!” — вспомнил Петя ответ, который он написал при регистрации.

В следующей строке Петя записан контрольный текст, скопировав его с картинки, справа от поля ввода (защита от хакерских программ-роботов).

Теперь Яндекс предложил ввести новый пароль взамен забытого:

Наконец, на экране появилось привычное окно для входа в почтовый ящик:

Возврат

Азы информатики RU 2000/2006 © А.А.Дуванов

Вверх Возврат в Практикум Письмо автору Об авторах