Беспарольный вход стал основным для пользователей «Вконтакте»
VK ID обновил процесс авторизации пользователей «Вконтакте». Беспарольные способы входа станут основными при авторизации через VK ID — это обеспечит дополнительную защиту аккаунтов от взлома паролей. Пользователи смогут самостоятельно выбирать вариант входа в аккаунт: по коду из СМС или звонка-сброса, по лицу или отпечатку пальца с помощью OnePass, по QR-коду или push-уведомлению, с помощью приложения для генерации кодов. Об этом CNews сообщили представители VK.
VK ID предлагает эти способы входа пользователям «Вконтакте», которым доступна беспарольная авторизация — для этого необходимо подтвердить актуальный номер телефона или привязать к аккаунту смартфон или другое персональное устройство в личном кабинете VK ID. При необходимости пользователь по-прежнему сможет авторизоваться по паролю — такой вариант останется в списке дополнительных способов входа. Для того, чтобы выбрать этот вариант или беспарольный способ входа, достаточно нажать на кнопку «Подтвердить другим способом».
Иван Смирнов, директор департамента экосистемных сервисов VK: «В рамках нашей стратегии мы делаем процесс авторизации удобнее и безопаснее, а также минимизируем случаи потери доступа к аккаунту. При беспарольной авторизации не нужно придумывать сложные пароли от разных аккаунтов и запоминать их. В 2023 г. доля беспарольных авторизаций уже достигла 77,3%, пользователи в несколько раз реже стали запрашивать восстановление доступа к аккаунту».
Обновление позволит выбирать вариант входа, наиболее подходящий для каждого случая. Например, если у пользователя нет доступа к сотовой связи, но есть Wi-Fi-соединение, то оптимальным способом входа может стать push-уведомление или резервный код доступа к аккаунту, который можно получить в настройках личного кабинета VK ID.
Пользователям с подключенной двухфакторной аутентификацией сначала предложат ввести проверочный код с личного устройства, и только после этого — пароль от аккаунта. Это обеспечит дополнительную безопасность профилей: без доступа к устройству злоумышленники потеряют возможность подобрать пароль.
Рустэм Газизов, директор департамента защиты клиентов VK: «Брутфорс – атака методом перебора паролей – остается одной из самых распространенных угроз в сети. Использование одинаковых паролей на разных сервисах и отсутствие двухфакторной аутентификации упрощают злоумышленникам возможность подбора пароля — самого уязвимого элемента аккаунта. Поэтому мы развиваем беспарольные методы входа — они значительно повышают не только сложность взлома аккаунта, но и саму стоимость атаки, что делает брутфорс непривлекательным для злоумышленников. Злоумышленники не смогут скомпрометировать пароль от аккаунта, если он в принципе не используется».
***
VK ID — аккаунт для быстрой регистрации и авторизации в сервисах VK и партнеров. С помощью VK ID пользователь может подключить двухфакторную аутентификацию, контролировать все авторизации в аккаунт из разных приложений и устройств, а также получать индивидуальные рекомендации по защите учетной записи. В 2023 г. месячная активная аудитория сервиса в России достигла 91 млн пользователей, что на 14,6% выше, чем годом ранее.