25 апреля четверг

Яндекс ID будет проверять защиту аккаунта пользователей через базу скомпрометированных паролей

Теперь компания Яндекс будет присылать пользователям Яндекс ID push-уведомления, при каждом входе в аккаунт, прогоняя пароль через базу скомпрометированных паролей, таким образом проверяя уровень защиты аккаунта.

Лента новостей
6 октября 2021, Ефим Фрэз | 👁 10083

Яндекс ID будет проверять защиту аккаунта пользователей через базу скомпрометированных паролей

Теперь компания Яндекс будет присылать пользователям Яндекс ID push-уведомления, при каждом входе в аккаунт, прогоняя пароль через базу скомпрометированных паролей, таким образом проверяя уровень защиты аккаунта.

Компания «Яндекс» будет проверять на безопасность пароли от Яндекс ID каждый раз, когда пользователи будут их вводить, также сервис будет присылать push-уведомления при каждом подозрительном входе в аккаунт, чтобы клиенты могли отслеживать несанкционированные входы и закрывать свой Яндекс ID от мошенников, сообщили в пресс-службе компания Яндекс.

«Яндекс ID хранит личные данные, поэтому имеет много степеней защиты. Но если пароль от него попадёт к злоумышленникам, защитить аккаунт будет сложнее. Поэтому мы решили усилить защиту аккаунтов и постоянно проверять пароли на безопасность. Это технически сложная задача, так как все пароли хранятся и передаются в зашифрованном виде», — пояснил руководитель Яндекс ID Владислав Таболин.

Для проверки Яндекс использует базу из 1,2 млрд скомпрометированных паролей, которую пополняет из открытых источников. Она содержит пароли, которые попали в публичный доступ или утекли в сеть. Так бывает, если на компьютер проник вирус или человек использовал один и тот же пароль на разных сайтах. Если пароль был скомпрометирован, Яндекс просит его сменить и подтверждать свои права на аккаунт с помощью кода из смс. Это наиболее надежный способ защиты.

Помимо смены пароля, Яндекс предлагает проверить данные в Яндекс ID: номера телефонов, почту, адреса страничек в соцсетях. Эта информация не менее важна, чем пароль, так как позволяет восстановить доступ к аккаунту.

Новости smi2.ru
Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.