Yahoo Hack Highlights Prevailing Infosec Apatie în Tech World

$config[ads_kvadrat] not found

Yahoo Hack Highlights Threat to Users, Companies

Yahoo Hack Highlights Threat to Users, Companies
Anonim

Joia trecută, recode a spart vestea că hackerii au furat 500 milioane de date private ale utilizatorilor Yahoo. Mai tulburător a fost faptul că hack-ul a avut loc în 2014, iar Yahoo a îngropat povestea. New York Times rapoarte miercuri că directorii de top, inclusiv CEO-ul Marissa Mayer, au ales să ignore experții de securitate din Yahoo și să lase vulnerabilitățile exploatate.

Echipa de securitate de la Yahoo, numită "Paranoids", a declarat directorilor companiei că unii pași ar atenua amenințarea hackerilor. Google a fost, de asemenea, o victimă a hackerului din 2014, comisă de armata chineză. Spre deosebire de Yahoo, Google a dezvăluit hack-ul și a investit "sute de milioane de dolari în infrastructura de securitate" pentru a patch-uri, New York Times rapoarte. Paranoidii au cerut ca toți utilizatorii să fie forțați să-și schimbe parolele și au împins criptarea la sfârșitul tuturor e-mailurilor. Ambii pași ar fi redus efectele hack-ului. Mayer, alături de directorii ei, a respins sugestiile.

În acel moment, Yahoo a considerat că adoptarea unor astfel de măsuri de securitate ar determina utilizatorii să caute noi clienți de e-mail. Și, din moment ce era deja hemoragia utilizatorilor, directorii au decis că sacrificiul era prea mare. În loc să se confrunte cu problema și luând măsurile necesare pentru ao rezolva, Yahoo a încercat să îngroape știrile despre încălcare. Săptămâna trecută, doi ani după ce "numele, adresele de e-mail, numerele de telefon, datele de naștere, parolele criptate și, în unele cazuri, întrebările legate de securitate" au fost compromise în hack, Yahoo a început să se grăbească.

Este o perspectivă utilă în majoritatea priorităților lumii tehnologice moderne. Retenția utilizatorilor este esențială; securitatea are o spate. Dacă ceva crește securitatea tuturor clienților, dar poate fi văzută ca un neplăcere și prin urmare ar putea duceți utilizatorii să abandoneze tehnologia, site-ul sau serviciul, atunci actualizarea nu merită reacția. Yahoo a pierdut mult timp sânge, iar la sfârșitul lunii iulie a lovit oficial praful - dar greșelile sale nu sunt exclusive. Mulți, deși nu toate firmele de tehnologie, folosesc această matematică inconștientă. Pierderea clienților, directorilor acestor companii, este mai importantă decât securitatea clienților.

$config[ads_kvadrat] not found