Каждый контентный проект Mail.ru Group начал пользоваться защищенным протоколом HTTPS. Как известно, главная польза этого протокола заключается в шифровании данных пользователей, что не позволяет злоумышленникам перехватить эти данные.
О переходе на этот протокол сообщили представители компании.
На данный момент шифрование данных на всех контентных проектах включено по умолчанию. Программисты корпорации позаботились также о том, чтобы защищенный протокол включался даже тогда, когда люди вручную проставляют в адресе протокол HTTP или переходят на проект с ранее созданных закладок. Такая работа сервисов компании будет очень полезной для многих людей, некоторые из которых обладают различными организациями. Часто эти люди для контроля своих работников осуществляют учет рабочего времени автоматические системы при этом существенно упрощают проведение этого учета.
Также защищенный протокол заработал и в каждой десктопной и мобильной версии проектов Mail.ru.
Большинство из сервисов компании не содержит в себе большого количества пользовательских данных и, казалось бы, введение этого протокола является ненужным. Однако все сервисы между собой связаны и при входе на почту или в аккаунт в Mail.ru происходит автоматический вход в любой другой сервис. И если протокол этих сервисов является незащищенным, хакеры могут без сложностей получить логин и пароль, а затем получить доступ к почте или аккаунта. Главным образом нововведение было сделано для того, чтобы злоумышленники не смогли получить данные во время проведения SSLstrip-атаки.