Yahoo Hack destaca l’apatia actual de Infosec a Tech World

$config[ads_kvadrat] not found

Yahoo's data breach explained

Yahoo's data breach explained
Anonim

El passat dijous, Recodificar va donar a conèixer la notícia que els pirates informàtics havien robat 500 milions de dades privades dels usuaris de Yahoo. Més inquietant va ser el fet que el trencament es va produir el 2014 i Yahoo va enterrar la història. El Noticies de Nova York informa dimecres que els alts executius, inclòs el CEO Marissa Mayer, van optar per ignorar els experts de seguretat de Yahoo i deixar les vulnerabilitats explotables.

L’equip de seguretat de Yahoo, sobrenomenat els “paranoics”, va dir als executius de les empreses que uns quants passos mitigarien l’amenaça dels hackers. Google també va ser víctima del pirateig de 2014, que es va perpetrar segons els informes de l'exèrcit xinès. A diferència de Yahoo, Google va divulgar el pirata informàtic i va invertir "centenars de milions de dòlars en infraestructures de seguretat" per col·locar els forats Noticies de Nova York informes. Els Paranoids van demanar que tots els usuaris es forcessin a canviar les seves contrasenyes i els empès per al xifratge de extrem a extrem per a tots els correus electrònics. Els dos passos haurien reduït els efectes del hack. Mayer, juntament amb els seus executius, va vetar els suggeriments.

En aquest moment, Yahoo considerava que l'adopció d'aquestes mesures de seguretat conduiria els usuaris a buscar nous clients de correu electrònic. I, ja que ja estava hemorràgic, els executius van decidir que el sacrifici era massa gran. En lloc d’afrontar el problema, i prenent els passos necessaris per resoldre'l, Yahoo va intentar enterrar la notícia de l’incompliment. La setmana passada, dos anys després dels "noms, adreces de correu electrònic, números de telèfon, dates de naixement, contrasenyes encriptades i, en alguns casos, preguntes de seguretat dels seus usuaris, els usuaris" es van veure compromesos en el hack, Yahoo finalment es va imposar.

És una visió útil de gran part de les prioritats del món de la tecnologia moderna. La retenció d'usuaris és primordial; la seguretat té un seient posterior. Si alguna cosa augmenta la seguretat de tots els clients, però es podria veure com un inconvenient i, per tant, podria fer que els usuaris abandonin la tecnologia, el lloc web o el servei; llavors, l’actualització no val la pena la reacció. Yahoo ha estat perdent sang durant molt de temps, i oficialment ha trencat la pols a finals de juliol, però els seus errors massa durs no són exclusius. Moltes, encara que no totes les empreses tecnològiques, utilitzen aquesta matemàtica inconcebible. Perdre clients, als executius d’aquestes empreses, és més important que la seguretat del client.

$config[ads_kvadrat] not found