Yahoo Hack poudarja, prevladujoče Infosec Apatija v Tech World

$config[ads_kvadrat] not found

500 million users hit by Yahoo! hack

500 million users hit by Yahoo! hack
Anonim

Prejšnji četrtek, Recode novice, da so hekerji ukradli 500 milijonov zasebnih podatkov uporabnikov Yahooa. Bolj vznemirljivo je bilo dejstvo, da se je hek zgodil leta 2014, Yahoo pa je zgodbo zakopal. The New York Times poročila v sredo, da vodstvo, vključno s CEO Marissa Mayer, odločil, da prezreti Yahoo varnostni strokovnjaki in pustiti ranljivosti izkoriščajo.

Varnostna ekipa pri Yahooju, ki ji pravijo »paranoidi«, je povedala vodjem podjetja, da bo nekaj korakov ublažilo grožnjo hekerjev. Google je bil tudi žrtev krampa iz leta 2014, ki naj bi ga storile kitajske vojske. Za razliko od Yahoo, je Google razkril kramp in vložil »stotine milijonov dolarjev v varnostno infrastrukturo«, da bi popravil luknje, New York Times poročila. Paranoidi so zahtevali, da so vsi uporabniki prisiljeni spreminjati gesla in se zavzemati za šifriranje od konca do konca za vsa sporočila. Oba koraka bi omejila učinke krampa. Mayer je skupaj s svojimi vodstvenimi delavci zavrnil predloge.

Takrat je Yahoo menil, da bi sprejetje takih varnostnih ukrepov vodilo uporabnike, da iščejo nove e-poštne odjemalce. In ker so že bili krvavi uporabniki, so vodilni odločili, da je žrtvovanje preveliko. Namesto, da bi se soočil s tem vprašanjem in sprejel potrebne ukrepe za njegovo rešitev, je Yahoo poskušal pokopati novice o kršitvi. Prejšnji teden, dve leti po tem, ko so uporabniki uporabili "imena, e-poštne naslove, telefonske številke, datume rojstva, šifrirana gesla in, v nekaterih primerih, varnostna vprašanja", so bili v krampu ogroženi.

To je koristen vpogled v veliko prednostnih nalog sodobnega tehnološkega sveta. Zadrževanje uporabnikov je najpomembnejše; varnost zavzame zadnje sedeže. Če nekaj poveča varnost vseh kupcev, vendar se lahko obravnava kot neprijetnost in s tem lahko vodijo uporabnike, da opustijo tehnologijo, spletno stran ali storitev, nato pa nadgradnja ni vredna reakcije. Yahoo je že dolgo izgubljal kri, in je uradno ugriznil prah konec julija - vendar njegovi napačni koraki niso izključni. Mnoge, čeprav ne vse tehnološke družbe, uporabljajo to nezavedno matematiko. Izguba strank, vodstvenih delavcev teh podjetij, je pomembnejša od varnosti strank.

$config[ads_kvadrat] not found