Az online fiókon őrzött adatok biztonságát kockáztatjuk, ha a jelszó visszaállításához kért titkos kérdésre igaz választ adunk – erre figyelmeztet egy technológiával és életmóddal foglalkozó magazin.
Bármely online szolgáltatásra is regisztráljunk, a procedúra során (valószínűleg) a titkos kérdésekre is választ kell adni. Ezek azok a biztonsági kérdések, melyekkel – jó esetben – akkor is hozzáférést szerezhetünk a profilhoz, ha a jelszavunkat elfelejtettük. A Mashable ugyanakkor arra figyelmeztet: mivel a válaszok könnyen kikereshetők az internetről, nem szabad olyan dolgot beírni, ami a közösségi oldalakon is megjelenik.
A titkos kérdésekhez a kedvencünk vagy régi iskolatársunk nevét is beállíthatjuk, ezek azonban nem biztonságos jelkódok, hiszen máshol is megjelenhetnek. Ha mégis ezeket használjuk, barátkozzunk meg a gondolattal, hogy a hackereket eggyel közelebb engedtük magunkhoz, és ezzel e-mail- vagy Facebook-fiókunkhoz.
A lap szerint a probléma a felhasználói gondolkodásmóddal van: többen nem is gondolják, hogy a titkos kérdéshez “hazugság” is beállítható, azaz olyan válasz, amely semmilyen módon nem kötődik a kérdéshez. Példa gyanánt a LastPass és 1Password nevű jelszómenedzselőket említik, melyekkel a titkos kérdésekhez is generálható értelmetlen, de nagyon erős kód – olyan, amit más valószínűleg soha nem tud megfejteni.
A lap a választott jelszavak kapcsán is óva inti a felhasználókat, amit mi is csak helyeselni tudunk: ne használjunk egy kódot több szolgáltatáshoz, mert ezzel a többi profilt is veszélybe sodorjuk.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.