Как угробить безопасность аккаунта и заставить всех себя ненавидеть, или почему контрольные вопросы
Когда я собираюсь в путь, я всегда стараюсь выбирать авиакомпании из альянса SkyTeam. Но бывает иначе, и мне приходится использовать карточки других альянсов. Например, у меня есть мили Star Alliance в United. Почему именно там — даже сам не знаю, наверное, так сложилось. А вот с сайтом United у меня всегда были проблемы. Никак не мог понять, почему нельзя залогиниться через e-mail, только через номер участника. И этот номер каждый раз приходилось искать — не то чтобы я часто летаю «старзами».
И вот однажды мне приходит письмо от United: они изменяют алгоритм логина! Теперь можно будет зайти даже по e-mail. Я радостно жму на ссылку и… Оказывается, чтобы продолжить, нужно ответить на пять (!) вопросов для восстановления пароля. Я обычно ненавижу такие вопросы. Во-первых, они небезопасны (какой там ответ на «любимое блюдо»?). Во-вторых, через годы ответы могут поменяться.
Нормально все было бы, если бы можно было самому написать вопросы. У меня есть парочка таких, на которые только я знаю ответы. Но тут надо выбирать из предложенных. И эти вопросы еще подвели: какой инструмент любишь? Какая порода собаки тебе по душе? Ответы уже подготовлены! Нельзя даже пошутить про экзотический инструмент или любовь к звездам — система не примет.
Конечно, безопасность превыше всего, но иногда кажется, что специалисты по безопасности переборщили. Кто-то может любить не только бейсбол или музыкальные фестивали, а еще и экзотический инструмент со звуком Кифары! А им все равно — выбирай из предложенного списка.
Если когда-нибудь захочу написать книгу о самых запутанных интерфейсах в истории, то этот случай с United точно займет первое место!
Безопасность данных — важнее всего.
«Проблемы с доступом к аккаунту United понятны, но изменения в алгоритме логина не всегда оправдывают ожидания. Выбор предложенных вопросов для восстановления пароля может быть ограничивающим и небезопасным, а возможность создания собственных вопросов была бы приветствована.»