Yahoo Hack Highlights Prevládajúce Infosec Apathy v Tech World

$config[ads_kvadrat] not found

Yahoo Hack Highlights Threat to Users, Companies

Yahoo Hack Highlights Threat to Users, Companies
Anonim

Minulý štvrtok, recode hackeri ukradli 500 miliónov súkromných údajov používateľov Yahoo. Viac znepokojujúci bol fakt, že k hacku došlo v roku 2014 a Yahoo tento príbeh pochoval. New York Times správy v stredu, že vrcholoví manažéri, vrátane CEO Marissa Mayer, sa rozhodol ignorovať bezpečnostných expertov Yahoo a ponechať zraniteľné miesta využiteľné.

Bezpečnostný tím Yahoo, prezývaný „Paranoids“, povedal vedúcim pracovníkom spoločnosti, že niekoľko krokov by zmiernilo hrozbu hackerov. Google bol tiež obeťou hacku 2014, údajne spáchaného čínskou armádou. Na rozdiel od Yahoo, Google odhalil hack a investoval "stovky miliónov dolárov do bezpečnostnej infraštruktúry" na opravu dier New York Times správy. Paranoidi žiadali, aby všetci používatelia boli nútení zmeniť svoje heslá a tlačili na šifrovanie typu end-to-end pre všetky e-maily. Obidva kroky by obmedzili účinky hacku. Mayer spolu so svojimi vedúcimi pracovníkmi vetoval návrhy.

V tom čase mala spoločnosť Yahoo pocit, že prijatie takýchto bezpečnostných opatrení by viedlo používateľov k vyhľadávaniu nových e-mailových klientov. A keďže už to boli užívatelia krvácania, manažéri rozhodli, že obeť je príliš veľká. Namiesto konfrontovania sa s týmto problémom a prijímania potrebných krokov na jeho vyriešenie sa Yahoo pokúsila pochovať správy o porušení. Minulý týždeň, dva roky po tom, čo boli jeho užívatelia v móde, e-mailových adresách, telefónnych číslach, dátumoch narodenia, zašifrovaných heslách a v niektorých prípadoch aj bezpečnostných otázkach, ohrozené, sa Yahoo nakoniec zdalo.

Je to užitočný pohľad na väčšinu moderných technologických svetových priorít. Zachovanie používateľov je prvoradé; bezpečnosť má zadné sedadlo. Ak niečo zvýši bezpečnosť všetkých zákazníkov, ale mohlo by to byť vnímané ako nepríjemnosť, a tým mohol viesť užívateľov k opusteniu technológie, webovej stránky alebo služby, potom upgrade nestojí za odpor. Yahoo už dlho stráca krv, a to oficiálne kúsok prachu na konci júla - ale jeho chybné kroky nie sú exkluzívne. Mnohí, aj keď nie všetky technologické spoločnosti, využívajú túto nespoľahlivú matematiku. Strata zákazníkov, vedúcich pracovníkov týchto spoločností, je dôležitejšia ako bezpečnosť zákazníkov.

$config[ads_kvadrat] not found