Yahoo Hack Highlights Framträdande Infosec Apathy i Tech World

$config[ads_kvadrat] not found

Yahoo Hack Highlights Threat to Users, Companies

Yahoo Hack Highlights Threat to Users, Companies
Anonim

I torsdags, recode bröt nyheten om att hackare hade stulit 500 miljoner Yahoo-användares privata data. Mer oroande var det faktum att hacken inträffade 2014, och Yahoo begravde historien. De New York Times rapporterar onsdagen att de högsta cheferna, inklusive VD Marissa Mayer, valde att ignorera Yahoo-säkerhetsexperter och lämna sårbarheter exploaterbara.

Säkerhetslaget i Yahoo, med namnet "Paranoiderna", sa till företagsledare att några steg skulle mildra hackarnas hot. Google blev också offer för 2014-hacket, som enligt uppgift hade begåtts av den kinesiska militären. Till skillnad från Yahoo avslöjade Google hacken och investerade "hundratals miljoner dollar i säkerhetsinfrastruktur" för att patcha hålen, New York Times rapporter. Paranoiderna begärde att alla användare tvingades ändra sina lösenord och tryckte på end-to-end-kryptering för alla e-postmeddelanden. Båda stegen skulle ha begränsat hackens effekter. Mayer, tillsammans med hennes chefer, vetoade förslagen.

Vid den tiden kände Yahoo att antagandet av sådana säkerhetsåtgärder skulle leda användarna att söka nya e-postklienter. Och eftersom det redan var blödande användare bestämde cheferna att offret var för stort. I stället för att konfrontera problemet och vidta nödvändiga åtgärder för att lösa det, försökte Yahoo begrava nyheterna om överträdelsen. I förra veckan, två år efter användarnas namn, e-postadresser, telefonnummer, födelsedatum, krypterade lösenord och i vissa fall säkerhetsfrågor "komprometterades i hacka, fick Yahoo äntligen upp.

Det är en användbar inblick i mycket av dagens tekniska världens prioriteringar. Användarretention är avgörande; säkerhet tar en baksätet. Om något ökar alla kunders säkerhet men kan ses som ett besvär och därigenom skulle kunna leda användarna att överge tekniken, webbplatsen eller tjänsten, då är uppgraderingen inte värt att klara sig. Yahoo har länge förlorat blod, och det slog officiellt dammet i slutet av juli - men dess missförhållanden är inte exklusiva. Många, men inte alla tekniska företag, anlitar denna oförsonliga matte. Att förlora kunder, till dessa företags chefer, är viktigare än kundens säkerhet.

$config[ads_kvadrat] not found