Yahoo Hack Highlights fremtrædende Infosec Apathy i Tech World

$config[ads_kvadrat] not found

Yahoo Hack Highlights Threat to Users, Companies

Yahoo Hack Highlights Threat to Users, Companies
Anonim

Sidste torsdag, recode brød nyhederne om, at hackere havde stjålet 500 millioner Yahoo-brugernes private data. Mere foruroligende var det faktum, at hacket fandt sted i 2014, og Yahoo begravet historien. Det New York Times rapporterer onsdag, at de øverste ledere, herunder adm. direktør Marissa Mayer, valgte at ignorere Yahoo-sikkerhedseksperter og efterlade sårbarheder udnyttelige.

Sikkerhedsholdet hos Yahoo, kaldet "Paranoiderne", fortalte virksomhedsledere, at et par skridt ville begrænse hackernes trussel. Google var også offer for 2014-hacket, der angiveligt blev begået af det kinesiske militær. I modsætning til Yahoo afslørede Google hacket og investerede "hundredvis af millioner dollars i sikkerhedsinfrastruktur" for at patchere hullerne New York Times rapporter. Paranoiderne anmodede om, at alle brugere bliver tvunget til at ændre deres adgangskoder og skubbet til end-to-end kryptering for alle e-mails. Begge trin ville have reduceret hackens effekter. Mayer, sammen med hendes ledere, vetoede forslagene.

På det tidspunkt følte Yahoo, at vedtagelse af sådanne sikkerhedsforanstaltninger ville få brugerne til at søge nye e-mail-klienter. Og da det allerede var hæmmende brugere, besluttede cheferne at offeret var for stort. I stedet for at konfrontere problemet, og at tage nødvendige skridt til at løse det, forsøgte Yahoo at begrave nyheden om overtrædelsen. I sidste uge blev Yahoo til sidst i to år efter brugerens navne, e-mail-adresser, telefonnumre, fødselsdatoer, krypterede adgangskoder og i nogle tilfælde sikkerhedsspørgsmål "kompromitteret i hacket.

Det er et nyttigt indblik i meget af dagens moderne verdensteknologi. Brugernes opbevaring er afgørende; Sikkerheden tager en bagsæde. Hvis noget øger alle kunders sikkerhed, men det kan ses som en ulejlighed og dermed kunne føre brugerne til at opgive teknologien, hjemmesiden eller tjenesten, så opgraderingen er ikke værd at backlashen. Yahoo har længe været ved at miste blod, og det støt officielt støvet i slutningen af ​​juli - men dets fejl er ikke eksklusive. Mange, men ikke alle tekniske virksomheder, anvender denne uundgåelige matematik. At miste kunder til disse virksomheders ledere er vigtigere end kundesikkerhed.

$config[ads_kvadrat] not found