adblock check

Проверка пароля на взлом и push-уведомления о входе: Яндекс повышает уровень защиты

Теперь пользователь сможет постоянно контролировать ситуацию, блокируя аккаунт в случае взлома мошенниками

Сегодня, 6 октября, разработчики компании «Яндекс» сообщили о заметном повышении уровня защиты аккаунтов пользователей. Дело в том, что теперь «Яндекс» будет присылать пользователю пуш-уведомления каждый раз, когда будет осуществляться вход в его «Яндекс ID» — это позволит человеку сразу заметить подозрительную активность на своём аккаунте и быстро закрыть профиль от злоумышленников, если вход был несанкционированным. Более того, теперь при каждом вводе пароля, система будет проверять его на безопасность, что, по мнению представителей компании, позволит не использовать устаревшие и небезопасные комбинации.

Проверка пароля на взлом и push-уведомления о входе: Яндекс повышает уровень защиты

Чтобы оценить надёжность пароля пользователя, система компании «Яндекс» сверяет введённую комбинацию пользователя со своей базой скомпрометированных паролей — она состоит из 1,2 миллиарда вариантов и постоянно пополняется из открытых источников. В данной базе находятся пароли, которые по различным причинам попали в публичный доступ или утекли в сети благодаря мошенникам. Например, если пользователь использует один и тот же пароль на всех сайтах, а один из них оказался заражён вредоносным софтом, то данная секретная комбинация уже считается скомпрометированной. И если система «Яндекса» это определит, то сервис попросит сменить пароль, подтвердив свои права на владение аккаунтом через код из СМС. 

«Яндекс ID хранит личные данные, поэтому имеет много степеней защиты. Но если пароль от него попадёт к злоумышленникам, защитить аккаунт будет сложнее. Поэтому мы решили усилить защиту аккаунтов и постоянно проверять пароли на безопасность. Это технически сложная задача, так как все пароли хранятся и передаются в зашифрованном виде», — заявил Владислав Таболин, руководитель «Яндекс ID».

Кроме того, «Яндекс» предлагает пользователям проверить и другие данные в «Яндекс ID» — номер телефона, электронную почту, адреса страниц в социальных сетях и так далее. Вся эта информация тоже достаточно важна, так как позволяет восстановить доступ к профилю.

Комментариев пока нет
Оставьте комментарий...
Оставьте комментарий...