PDA

Просмотр полной версии : "Секретный вопрос" оказывается совсем не секретным


YUU
23.05.2009, 19:51
http://www.3dnews.ru/news/_sekretnii_vopros_okazivaetsya_sovsem_ne_sekretnim/

Очень желательно полностью отказаться от применения защиты при помощи секретного пароля, если же конкретный сервис не предлагает иной возможности, лучшим решением станет поиск альтернативного варианта. Если же альтернативы нет, желательно дать несвязанный с вопросом ответ – в случае крайней необходимости можно восстановить доступ к аккаунту, обратившись непосредственно к поставщику услуг, но зато подобрать кодовое слово/фразу злоумышленнику будет чрезвычайно сложно. Если же присутствует крайняя необходимость, то желательно из списка предложенных вопросов выбирать тот, на который можно дать оригинальный ответ, неизвестный для постороннего человека. Но тогда не стоит и доверять сервису хранение важной конфиденциальной информации.

Так что всем срочно менять на нечто типа "&N^9ry2ac!5b"

Вопрос. есть ли какие нибудь методики безопасного хранения паролей, чтобы если забыл напрочь, можно было взять откуда-нибудь?

shumbola
23.05.2009, 20:00
Так что всем срочно менять на нечто типа "&N^9ry2ac!5b"
Признавайтесь, откуда вы знаете мой пароль? ;-)

YUU
24.05.2009, 22:28
все поменяли свои секретные вопросы чтоли?

DarkUser
25.05.2009, 12:13
ДибилизмБред... если человек указывает предсказыемый ответ на секретный вопрос - проблемма не в вопросе, проблемма в человеке... у большинства пользователей и пароль можно угадать, это-же не повод от него отказыватся...

YUU
26.05.2009, 09:59
я раньше все удивлялся, почему у некоторых знакомых аккаунты взламывают, а я с этим не сталкивался, вот в чем проблема то!

Irina Matvienko
26.05.2009, 11:54
Пару месяцев назад восстанавливала пароль в аське. Выпало два секретных вопроса, установленных лет пять назад. Минут 15 вспоминала:
- ответы писались на кириллице или латинице?
- заглавная буква была или нет?
- в ответе аббревиатура, первое слово и полное название.
К счастью, вспомнила все :)

vcoder
27.05.2009, 09:02
Вопрос. есть ли какие нибудь методики безопасного хранения паролей, чтобы если забыл напрочь, можно было взять откуда-нибудь?

На сайте http://keepass.info/ скачиваете программу и заносите в нее все ваши пароли.
Вам нужно придумать 1 пароль при помощи которого база Ваших паролей будет зашифрована.
Я пользуюсь этой программой года 4. Иногда нахожу в ней пароли про само существование которых я давно уже забыл :)