Yahoo Hack Highlights Převažující Infosec Apathy v Tech World

$config[ads_kvadrat] not found

Here's How to Deal With Your Hacked Yahoo Account

Here's How to Deal With Your Hacked Yahoo Account
Anonim

Minulý čtvrtek, Recode zlomil zprávu, že hackeři ukradli 500 milionů soukromých dat uživatelů Yahoo. Více znepokojující byla skutečnost, že hack nastal v roce 2014, a Yahoo pohřben příběh. New York Times zprávy ve středu, že vrcholoví manažeři, včetně generálního ředitele Marissa Mayer, se rozhodli ignorovat bezpečnostní experty Yahoo a ponechali zranitelnost zranitelností.

Bezpečnostní tým Yahoo, přezdívaný „Paranoidy“, řekl manažerům společnosti, že několik kroků zmírní hrozbu hackerů. Google byl také obětí hacku roku 2014, údajně spáchaného čínskou armádou. Na rozdíl od Yahoo, Google odhalil hack a investoval "stovky milionů dolarů do bezpečnostní infrastruktury", aby opravil díry New York Times zprávy. Paranoids požadoval, aby všichni uživatelé byli nuceni změnit své heslo, a tlačili na end-to-end šifrování pro všechny e-maily. Oba kroky by omezily účinky hacku. Mayer spolu se svými manažery vetoval návrhy.

V té době, Yahoo cítil, že přijetí takových bezpečnostních opatření by vedlo uživatele k hledání nových e-mailových klientů. A protože už to byli uživatelé krvácení, vedoucí pracovníci rozhodli, že oběť je příliš velká. Namísto konfrontace s tímto problémem a přijetí nezbytných kroků k jeho vyřešení se Yahoo pokusila pohřbít zprávy o porušení. Minulý týden, dva roky poté, co bylo v hacku ohroženo jméno uživatele, jeho e-mailové adresy, telefonní čísla, data narození, šifrovaná hesla a v některých případech i bezpečnostní otázky, se Yahoo konečně zhostila.

Je to užitečný pohled na většinu moderních technologických světových priorit. Udržení uživatelů je prvořadé; zabezpečení trvá zadním sedadlem. Pokud něco zvýší bezpečnost všech zákazníků, ale mohlo by to být vnímáno jako nepříjemnost, a tím i mohl vést uživatele k opuštění technologie, webové stránky nebo služby, pak upgrade nestojí za vůli. Yahoo už dlouho ztrácí krev a na konci července oficiálně kousl prach - ale jeho chybné kroky nejsou exkluzivní. Mnozí, i když ne všechny technologické společnosti, zaměstnávají tuto nesrozumitelnou matematiku. Ztráta zákazníků, vedoucích pracovníků těchto společností, je důležitější než bezpečnost zákazníků.

$config[ads_kvadrat] not found