Yahoo Hack izceļ Infosec Apathy Tech World

$config[ads_kvadrat] not found

Yahoo Hacked: User Info Stolen From Over 1B Accounts

Yahoo Hacked: User Info Stolen From Over 1B Accounts
Anonim

Pagājušo ceturtdien, Ierakstīt lauza ziņas, ka hakeri bija nozaguši 500 miljonus Yahoo lietotāju privāto datu. Vairāk satraucošs bija fakts, ka hakeris notika 2014. gadā, un Yahoo apglabāja šo stāstu. The Ņujorkas Laiks ziņo trešdien, ka augstākā līmeņa vadītāji, tostarp izpilddirektors Marissa Mayer, izvēlējās ignorēt Yahoo drošības ekspertus un atstāt neaizsargātību izmantojamus.

Yahoo drošības komanda, saukta par “Paranoids”, stāstīja uzņēmuma vadītājiem, ka daži soļi mazinātu hakeru draudus. Google arī bija upuris 2014. gada hack, ko, kā ziņots, ir izdarījis Ķīnas militārais. Atšķirībā no Yahoo, Google izpaužas "hack" un ieguldīja "simtiem miljonu dolāru drošības infrastruktūrā", lai plāksteri, Ņujorkas Laiks ziņojumus. Paranoids pieprasīja, lai visi lietotāji būtu spiesti mainīt savas paroles un visiem e-pastiem nospiestu gala līdz šifrēšanai. Abi soļi būtu sašaurinājuši hack efektus. Mayer kopā ar saviem vadītājiem izteica veto.

Tajā laikā Yahoo uzskatīja, ka šādu drošības pasākumu pieņemšana ļautu lietotājiem meklēt jaunus e-pasta klientus. Un, tā kā lietotāji jau bija asiņojuši, vadītāji nolēma, ka upuris bija pārāk liels. Tā vietā, lai risinātu šo jautājumu un veiktu nepieciešamos pasākumus, lai to atrisinātu, Yahoo mēģināja apglabāt ziņas par pārkāpumu. Pagājušajā nedēļā, divus gadus pēc tā lietotāju vārdiem, e-pasta adresēm, telefona numuriem, dzimšanas datumiem, šifrētām parolēm un dažos gadījumos drošības jautājumi, tika izjaukts hakeris, Yahoo beidzot iznīcināja.

Tas ir noderīgs ieskats mūsdienu tehnoloģiju pasaules prioritātēs. Lietotāju saglabāšana ir ļoti svarīga; drošība ir backseat. Ja kaut kas palielina visu klientu drošību, bet to var uzskatīt par neērtībām un tādējādi varētu novest lietotājus atteikties no tehnoloģijas, tīmekļa vietnes vai pakalpojuma, tad jauninājums nav vērts. Yahoo jau sen ir zaudējusi asinis, un tā oficiāli mazina putekļus jūlija beigās - bet tās nepareizās darbības nav ekskluzīvas. Daudzi, lai gan ne visi tehnoloģiju uzņēmumi, izmanto šo nesaprātīgo matemātiku. Patērētāju zaudēšana šo uzņēmumu vadītājiem ir svarīgāka par klientu drošību.

$config[ads_kvadrat] not found