Yahoo Hack ističe Prevladavajuće Infosec Apatija u Tech World

$config[ads_kvadrat] not found

Yahoo Data Breach Could Be Largest in History

Yahoo Data Breach Could Be Largest in History
Anonim

Prošli četvrtak, kodiranjem slomio vijest da su hakeri ukrali 500 milijuna privatnih podataka Yahoo korisnika. Više uznemirujuća bila je činjenica da se hak dogodio 2014., a Yahoo je tu priču zakopao. New York Times izvješća u srijedu u kojima su rukovoditelji, uključujući izvršnog direktora Marissa Mayer, odlučili ignorirati Yahoo stručnjake za sigurnost i ostaviti ranjivosti iskoristive.

Sigurnosni tim u Yahoou, nazvan "paranoidi", rekao je rukovoditeljima tvrtke da će nekoliko koraka ublažiti prijetnju hakera. Google je također bio žrtva hakiranja iz 2014., koji je navodno počinila kineska vojska. Za razliku od Yahooa, Google je objavio hakiranje i uložio "stotine milijuna dolara u sigurnosnu infrastrukturu" kako bi zakrpio rupe, New York Times izvještaji. Paranoidi su tražili da svi korisnici budu prisiljeni mijenjati svoje lozinke i poticati šifriranje od kraja do kraja za sve poruke e-pošte. Oba koraka bi ograničila učinke haka. Mayer je, zajedno sa svojim rukovoditeljima, stavio veto na prijedloge.

U to vrijeme, Yahoo je smatrao da bi usvajanje takvih sigurnosnih mjera dovelo korisnike do traženja novih klijenata e-pošte. Budući da su korisnici već krvarili, rukovoditelji su odlučili da je žrtva prevelika. Umjesto da se suoči s tim pitanjem i poduzme potrebne korake za njegovo rješavanje, Yahoo je pokušao pokopati vijesti o kršenju. Prošlog tjedna, dvije godine nakon što su korisnici "imena, adrese e-pošte, telefonski brojevi, datumi rođenja, šifrirane lozinke i, u nekim slučajevima, sigurnosna pitanja" bili ugroženi u hacku, Yahoo je napokon shvatio.

To je koristan uvid u mnoge suvremene prioritete tehnologije svijeta. Zadržavanje korisnika je najvažnije; sigurnost zauzima stražnje sjedalo. Ako nešto poveća sigurnost svih kupaca, ali se može smatrati neugodnošću i time mogla dovesti korisnike da napuste tehnologiju, web-lokaciju ili uslugu, pa nadogradnja nije vrijedna reakcije. Yahoo već dugo gubi krv, a službeno je ušutio prašinu krajem srpnja - ali njegovi pogrešni koraci nisu isključivi. Mnoge, premda ne sve tehnološke tvrtke, koriste ovu nepravednu matematiku. Gubitak kupaca, rukovoditelja tih tvrtki, važniji je od sigurnosti korisnika.

$config[ads_kvadrat] not found