Webmail-providers moeten hun gebruikers alleen toestaan om het wachtwoord vanaf een bij hun bekend IP-adres te laten wijzigen of desnoods naar de configuratie van de computer kijken. Het beantwoorden van de geheime vraag om een wachtwoord te resetten is kwetsbaar voor social engineering aanvallen, maar verschillende maatregelen hadden dit in het geval van Palin kunnen voorkomen, aldus Adam O'Donnell. Het kan dan gaan om de geografische locatie van een IP-adres en gebruikers het wachtwoord niet te laten resetten vanaf een geografische locatie waar ze nooit eerder zijn geweest.
Een andere mogelijkheid is de configuratie van de gebruiker z'n systeem opslaan en het resetten van nieuwe systemen verbieden. Een andere oplossing is het gebruik van de mobiele telefoon als tweede authenticatie factor, door een code naar het mobieltje te sturen. O'Donnell ziet echter ook problemen met zijn eigen voorstellen. Het aantal mensen dat contact op moet nemen met een helpdesk zal er door toenemen. "Met webmail verdien je niet veel geld en een toename van mens-geörienteerde oplossingen zal de kosten van de dienst laten stijgen. Providers kunnen er ook voor kiezen om hun beveiliging niet te verbeteren en de nalatige gebruikers hun inkomsten laten derven."
Deze posting is gelocked. Reageren is niet meer mogelijk.