Yahoo Hack podkreśla dominującą apatię Infosec w świecie technologii

$config[ads_kvadrat] not found

Yahoo Data Breach Could Be Largest in History

Yahoo Data Breach Could Be Largest in History
Anonim

Ostatni czwartek, Przekoduj pobili wiadomość, że hakerzy ukradli 500 milionów prywatnych danych użytkowników Yahoo. Bardziej niepokojący był fakt, że hack miał miejsce w 2014 r., A Yahoo zakopał tę historię. The New York Times donosi w środę, że czołowi menedżerowie, w tym dyrektor generalny Marissa Mayer, zdecydowali się zignorować ekspertów ds. bezpieczeństwa Yahoo i wykorzystać luki w zabezpieczeniach.

Zespół ds. Bezpieczeństwa w Yahoo nazwał „Paranoidami”, powiedział dyrektorom firmy, że kilka kroków złagodzi zagrożenie hakerów. Google był także ofiarą hacku z 2014 r., Podobno popełnionego przez chińskie wojsko. W przeciwieństwie do Yahoo, Google ujawnił włamanie i zainwestował „setki milionów dolarów w infrastrukturę bezpieczeństwa”, aby załatać dziury, New York Times raporty. Paranoids poprosił wszystkich użytkowników o zmianę haseł i naciskał na szyfrowanie wszystkich wiadomości e-mail. Oba kroki ograniczyłyby efekty hakowania. Mayer wraz ze swymi dyrektorami zawetował te sugestie.

W tamtym czasie Yahoo uważało, że przyjęcie takich środków bezpieczeństwa doprowadzi użytkowników do poszukiwania nowych klientów poczty elektronicznej. A ponieważ użytkownicy już krwawili, kierownictwo orzekło, że ofiara była zbyt wielka. Zamiast stawić czoła problemowi i podjąć niezbędne kroki, aby go rozwiązać, Yahoo próbował zakopać wiadomości o naruszeniu. W zeszłym tygodniu, dwa lata po „nazwiskach, adresach e-mail, numerach telefonów, datach urodzenia, zaszyfrowanych hasłach i, w niektórych przypadkach, pytaniach dotyczących bezpieczeństwa” użytkowników, Yahoo wreszcie się zawiodło.

Jest to przydatny wgląd w większość współczesnych priorytetów świata technologicznego. Zachowanie użytkownika jest najważniejsze; bezpieczeństwo zajmuje tylne siedzenie. Jeśli coś zwiększa bezpieczeństwo wszystkich klientów, ale może być postrzegane jako niedogodność, a tym samym mógłby prowadzić użytkowników do porzucenia technologii, strony internetowej lub usługi, a następnie aktualizacja nie jest warta odwrotu. Yahoo od dawna traci krew i oficjalnie ugryzł kurz pod koniec lipca - ale jego błędy nie są wyłączne. Wielu, choć nie wszystkie firmy technologiczne, stosują tę nieuczciwą matematykę. Utrata klientów na rzecz kierownictwa tych firm jest ważniejsza niż bezpieczeństwo klienta.

$config[ads_kvadrat] not found