سوال امنيتي رمز عبور پست‌الكترونيكي را لو مي‌دهد.

X_shadow

عضو جدید
نتايج حاصل از يك مطالعه جديد نشان داد، حتي اگر هكرها رمز عبور كاربران را در اختيار نداشته باشند، از طريق سوالات امنيتي كه به هنگام باز كردن حساب الكترونيكي از افراد پرسيده مي‌شود، مي‌توانند به اين قبيل اطلاعات دسترسي پيدا كنند.
به گزارش بخش خبر شبکه فن آوری اطلاعات ایران،از سایت خبرگزاری فارس، شركت‌هاي اينترنتي كه خدمات رايگان پست الكترونيكي عرضه مي‌كنند، اغلب سوالاتي را با عنوان "سوال مخفي " از كاربران مي‌پرسند تا از اين طريق مكانيسم تاييد رمز عبور و شناسه كاربري براي كاربران را تقويت كنند. از آنجايي كه كاربران به منظور به خاطر سپردن اين سوال، پاسخ‌هاي آساني را براي آن‌ انتخاب مي‌كنند، هكرها به راحتي مي‌توانند اين پاسخ‌ها را حدس بزنند.
در موارد ديگر، هكرها به سادگي مي‌توانند پاسخ‌هاي مورد نظر خود را به سادگي با پرسش‌هاي امنيتي هماهنگ سازند و ظرف چند دقيقه به رمز عبور كاربران دسترسي پيدا كنند.
اين مطالعات پرسش‌هاي امنيتي كه در جريان باز كردن پست الكترونيكي در سرويس‌هاي ياهو، مايكروسافت، گوگل و AOL پرسيده مي‌شد را در مارس 2008 مورد بررسي قرار داد. كارشناسان در پايان اين مطالعات دريافتند، يك شخص در حالت طبيعي مي‌تواند از هر 100 پرسش امنيتي، پاسخ 17 پرسش را به‌درستي پيدا كند. اين رقم براي سرويس پست‌الكترونيكي هات‌ميل 28 درصد گزارش شده است.
 
بالا