Điểm nổi bật của Yahoo Hack Trước sự thờ ơ của Infosec trong Thế giới công nghệ

$config[ads_kvadrat] not found

Hacking Outlook (StaffPHS 1.2)

Hacking Outlook (StaffPHS 1.2)
Anonim

Thứ Năm tuần trước, Recode đã phá vỡ thông tin rằng tin tặc đã đánh cắp 500 triệu người dùng Yahoo dữ liệu riêng tư. Điều đáng lo ngại hơn là vụ hack xảy ra vào năm 2014 và Yahoo đã chôn vùi câu chuyện. Các Thời báo New York báo cáo hôm thứ Tư rằng các giám đốc điều hành hàng đầu, bao gồm cả CEO Marissa Mayer, đã chọn bỏ qua các chuyên gia bảo mật của Yahoo và để lại các lỗ hổng có thể khai thác.

Nhóm bảo mật tại Yahoo, có biệt danh là Paranoids, đã nói với các giám đốc điều hành của công ty rằng một vài bước sẽ giảm thiểu mối đe dọa của tin tặc. Google cũng là nạn nhân của vụ hack năm 2014, được báo cáo là do quân đội Trung Quốc thực hiện. Không giống như Yahoo, Google đã tiết lộ vụ hack và đầu tư vào hàng trăm triệu đô la vào cơ sở hạ tầng bảo mật, để khắc phục các lỗ hổng, Thời báo New York báo cáo. Paranoids yêu cầu tất cả người dùng buộc phải thay đổi mật khẩu của họ và đẩy mã hóa đầu cuối cho tất cả các email. Cả hai bước sẽ hạn chế các hiệu ứng hack hack. Mayer, cùng với các giám đốc điều hành của mình, phủ quyết các đề xuất.

Vào thời điểm đó, Yahoo cảm thấy rằng việc áp dụng các biện pháp bảo mật như vậy sẽ khiến người dùng tìm kiếm các ứng dụng email mới. Và, vì nó đã xuất huyết người dùng, các giám đốc điều hành phán quyết rằng sự hy sinh là quá lớn. Thay vì đối mặt với vấn đề và thực hiện các bước cần thiết để giải quyết nó, Yahoo đã cố gắng chôn giấu tin tức về vi phạm. Tuần trước, hai năm sau khi người dùng của họ tên MySpace, địa chỉ email, số điện thoại, ngày sinh, mật khẩu được mã hóa và, trong một số trường hợp, các câu hỏi bảo mật đã bị xâm phạm trong vụ hack, cuối cùng Yahoo cũng nhận ra.

Nó có một cái nhìn sâu sắc hữu ích về phần lớn các ưu tiên của thế giới công nghệ hiện đại. Duy trì người dùng là tối quan trọng; an ninh có một hàng ghế sau. Nếu một cái gì đó làm tăng tất cả các khách hàng bảo mật, nhưng có thể được coi là một sự bất tiện, và do đó có thể khiến người dùng từ bỏ công nghệ, trang web hoặc dịch vụ, sau đó việc nâng cấp không đáng để phản ứng dữ dội. Yahoo đã mất máu từ lâu và chính thức cắn bụi vào cuối tháng 7 - nhưng những sai lầm của nó không phải là độc quyền. Nhiều người, mặc dù không phải tất cả các công ty công nghệ, sử dụng toán học vô lương tâm này. Mất khách hàng, đối với các công ty này, giám đốc điều hành, quan trọng hơn bảo mật của khách hàng.

$config[ads_kvadrat] not found