Yahoo Hack Основні переваги Infosec апатії в світі техніки

$config[ads_kvadrat] not found

Yahoo Data Breach: Protecting Yourself

Yahoo Data Breach: Protecting Yourself
Anonim

Минулого четверга, Перекодувати повідомили, що хакери викрали приватні дані 500 мільйонів користувачів Yahoo. Більш тривожним було те, що хак стався в 2014 році, і Yahoo поховав цю історію. The Нью-Йорк Таймс Повідомляє, що топ-менеджери, включаючи генерального директора Marissa Mayer, вирішили проігнорувати експертів з безпеки Yahoo і залишити вразливі місця корисними.

Команда з безпеки в Yahoo, яка отримала прізвисько "параноїки", сказала керівникам компанії, що кілька кроків зменшить загрозу хакерів. Google також став жертвою руйнування 2014 року, який, як повідомляється, здійснюється китайськими військовими. На відміну від Yahoo, Google розкрив хак і інвестував "сотні мільйонів доларів в інфраструктуру безпеки", щоб залатати діри, Нью-Йорк Таймс звіти. Paranoids попросили, щоб всі користувачі були змушені змінювати свої паролі, і штовхали на кінцеве шифрування для всіх листів. Обидва кроки зменшили б вплив хака. Майер разом зі своїми керівниками наклав вето на ці пропозиції.

У той час Yahoo вважав, що прийняття таких заходів безпеки призведе користувачів до пошуку нових клієнтів електронної пошти. І, оскільки це вже було кровотечею користувачів, керівники постановили, що жертва була занадто великою. Замість того, щоб зіткнутися з цією проблемою, і вживши необхідних заходів для її вирішення, Yahoo спробувала поховати новини про порушення. Минулого тижня, через два роки після "імен, адрес електронної пошти, номерів телефонів, дати народження, зашифрованих паролів і, в деяких випадках, питань безпеки", Yahoo зробив спробу підірватись.

Це корисний погляд на більшість пріоритетів сучасного світового технологічного світу. Утримання користувачів має першорядне значення; безпека займає заднє сидіння. Якщо щось підвищує безпеку всіх клієнтів, але може розглядатися як незручність, і тим самим міг привести користувачів відмовитися від технології, веб-сайту або сервісу, після чого оновлення не варто зворотної реакції. Yahoo вже давно втрачає кров, і в кінці липня він офіційно закусив пил, але його помилки не є винятковими. Багато, хоча і не всі технології, використовують цю недобросовісну математику. Втрата клієнтів, керівників цих компаній, важливіша за безпеку клієнтів.

$config[ads_kvadrat] not found