"Яндекс" и Mail.ru Group решили ввести двухфакторную аутентификацию для пользователей

Москва. 3 февраля. INTERFAX.RU - Интернет-компании "Яндекс" и Mail.ru Group вводят двухфакторную аутентификацию для пользователей своих сервисов, говорится в сообщениях обеих компаний.

"Интернет-сервисы могут до бесконечности повышать уровень безопасности, однако "слабым звеном" часто оказывается сохранность пароля у самого пользователя, - сказала вице-президент Mail.ru Анна Артамонова, слова которой приводятся в сообщении. - Если же включен второй фактор защиты, то для входа в учетную запись злоумышленнику придется завладеть не только паролем, но и мобильным телефоном жертвы, что гораздо сложнее".

Компании по-разному подошли к реализации идеи. Так, пользователи Mail.ru при вводе логина и пароля на сервисах компании будут получать смс с одноразовым кодом на номер телефона, подключенный к аккаунту.

"Яндекс", в свою очередь, реализовал двухфакторную аутентификацию за счет специального приложения "Яндекс.Ключ". "Обычно при двухфакторной аутентификации пользователя просят войти в учетную запись под своими логином и паролем, а затем подтвердить личность - скажем, с помощью смс, - сказал заместитель руководителя департамента эксплуатации "Яндекса" Владимир Иванов. - У нас все еще проще <…> на главной странице "Яндекса", в "Почте" и "Паспорте" появились QR-коды. Для входа в учетную запись пользователю необходимо считать QR-код через приложение".

Впрочем, при невозможности считать QR-код приложение создаст одноразовый пароль, который действует 30 секунд.

К настоящему времени Mail.ru провела закрытое бета-тестирование двухфакторной аутентификации и сейчас сделала ее доступной, но не обязательной, для всех пользователей. "Яндекс" во вторник только приступил к публичному бета-тестированию двухфакторной аутентификации.

Как сообщалось, в сентябре прошлого года были скомпрометированы учетные записи нескольких миллионов пользователей "Яндекс.Почты" (1,2 млн учетных записей), "Почты@Mail.ru" (4 млн) и Gmail - в открытом доступе были размещены пары логин-пароль. При этом компании, в частности, "Яндекс", утверждали, что пароли не могли добыть в результате взлома серверов компании, поскольку учетные записи пользователей не хранятся в открытом виде. Предполагалось, что обнародованные учетные записи были получены злоумышленниками с помощью вируса или фишинга.

FacebookВ КонтактеTwitterGoogle PlusОдноклассникиWhatsAppViberTelegramE-Mail
Экономика
Авиакомпании "Нордавиа" и Red Wings объявили о слиянииАвиакомпании "Нордавиа" и Red Wings объявили о слиянии
Пассажирооборот объединенного холдинга в 2018 году может превысить 3,5 млн человекПодробнее
"Технопромэкспорт" подал встречный иск к Siemens по сделке с турбинами"Технопромэкспорт" подал встречный иск к Siemens по сделке с турбинами
Ранее Siemens подал иск к "Технопромэкспорту", который строит в Крыму две электростанцииПодробнее
Акции "Открытия" на 40 млрд рублей перед санацией купил банк "Траст"Акции "Открытия" на 40 млрд рублей перед санацией купил банк "Траст"
Последняя сделка на 14 млрд рублей была заключена накануне того, как ЦБ объявил о введении временной администрации в "Открытие"Подробнее
"Почта России" предложила автоматически взимать пошлины с покупок в интернет-магазинах"Почта России" предложила автоматически взимать пошлины с покупок в интернет-магазинах
По данным "Ъ", ведомство также предлагает уменьшить беспошлинный лимит до 50 евро с 2021 годаПодробнее
Bloomberg рассказал о подрядчике строительства сахалинского мостаBloomberg рассказал о подрядчике строительства сахалинского моста
По информации агентства, сооружение моста отдадут компании Аркадия РотенбергаПодробнее
Костин назвал вымыслом данные о причастности ВТБ к финансированию проектов ТрампаКостин назвал вымыслом данные о причастности ВТБ к финансированию проектов Трампа
Ранее бизнес-партнер президента утверждал, что Костин помогал в финансировании сделки, которая не была завершенаПодробнее
Недвижимость
Последние новости
Главная
В России В мире Экономика Спорт Культура Москва
Все новости Все сюжеты Все фотогалереи
Конференции