نتايج حاصل از يك مطالعه جديد نشان داد، حتي اگر هكرها رمز عبور كاربران را در اختيار نداشته باشند، از طريق سوالات امنيتي كه به هنگام باز كردن حساب الكترونيكي از افراد پرسيده ميشود، ميتوانند به اين قبيل اطلاعات دسترسي پيدا كنند.
به نقل از اينترنتنيوز، شركتهاي اينترنتي كه خدمات رايگان پست الكترونيكي عرضه ميكنند، اغلب سوالاتي را با عنوان "سوال مخفي " از كاربران ميپرسند تا از اين طريق مكانيسم تاييد رمز عبور و شناسه كاربري براي كاربران را تقويت كنند. از آنجايي كه كاربران به منظور به خاطر سپردن اين سوال، پاسخهاي آساني را براي آن انتخاب ميكنند، هكرها به راحتي ميتوانند اين پاسخها را حدس بزنند.
در موارد ديگر، هكرها به سادگي ميتوانند پاسخهاي مورد نظر خود را به سادگي با پرسشهاي امنيتي هماهنگ سازند و ظرف چند دقيقه به رمز عبور كاربران دسترسي پيدا كنند.
اين مطالعات پرسشهاي امنيتي كه در جريان باز كردن پست الكترونيكي در سرويسهاي ياهو، مايكروسافت، گوگل و AOL پرسيده ميشد را در مارس 2008 مورد بررسي قرار داد. كارشناسان در پايان اين مطالعات دريافتند، يك شخص در حالت طبيعي ميتواند از هر 100 پرسش امنيتي، پاسخ 17 پرسش را بهدرستي پيدا كند. اين رقم براي سرويس پستالكترونيكي هاتميل 28 درصد گزارش شده است.