„Yahoo Hack“ akcentai „Infosec Apathy“ technologijų pasaulyje

$config[ads_kvadrat] not found

Cybersecurity every day | Jaya Baloo | TEDxRotterdam

Cybersecurity every day | Jaya Baloo | TEDxRotterdam
Anonim

Praeita ketvirtadieni, Recode sumušė naujienas, kad įsilaužėliai pavogė 500 milijonų „Yahoo“ naudotojų asmeninių duomenų. Daugiau neramumų buvo tai, kad įsilaužimas įvyko 2014 m., O „Yahoo“ palaidojo istoriją. The Niujorko laikas praneša trečiadienį, kad aukščiausio lygio vadovai, įskaitant generalinį direktorių Marissa Mayer, nusprendė ignoruoti „Yahoo“ saugumo ekspertus ir palikti pažeidžiamumą.

„Yahoo“ saugumo komanda, pavadinta „Paranoidais“, sakė įmonės vadovams, kad keli žingsniai sumažintų įsilaužėlių grėsmę. „Google“ taip pat nukentėjo nuo 2014 m. Įsilaužimo, apie kurį pranešė Kinijos kariuomenė. Skirtingai nei „Yahoo“, „Google“ atskleidė įsilaužimą ir investavo „šimtus milijonų dolerių į saugumo infrastruktūrą“, kad pataisytų skyles, Niujorko laikas ataskaitas. Paranoidai paprašė, kad visi naudotojai būtų priversti pakeisti savo slaptažodžius, ir visiems elektroniniams laiškams reikalavo šifravimo iki galo. Abu veiksmai sumažintų įsilaužimo poveikį. Mayer kartu su savo vadovais vetavo pasiūlymus.

Tuo metu „Yahoo“ manė, kad tokių saugumo priemonių priėmimas paskatintų vartotojus ieškoti naujų el. Pašto klientų. Ir kadangi jau buvo hemorrhaging vartotojai, vadovai nusprendė, kad auka buvo per didelė. Užuot susidūrusi su šiuo klausimu ir imdamasi reikiamų priemonių ją išspręsti, „Yahoo“ bandė laidoti naujienas apie pažeidimą. Praėjusią savaitę, praėjus dvejiems metams po naudotojų „vardų, el. Pašto adresų, telefono numerių, gimimo datos, užšifruotų slaptažodžių ir kai kuriais atvejais saugumo klausimų“, „Yahoo“ galiausiai pablogėjo.

Tai naudinga įžvalga daugelyje šiuolaikinių technologijų pasaulio prioritetų. Vartotojo išlaikymas yra svarbiausias dalykas; saugumas užima atgalinę sėdynę. Jei kažkas padidina klientų saugumą, bet gali būti laikomas nepatogumu ir taip gali veda vartotojus atsisakyti technologijos, svetainės ar paslaugos, tada atnaujinimas nėra verta. „Yahoo“ jau seniai praranda kraują, o liepos mėn. Pabaigoje ji oficialiai nukrito dulkes, tačiau jos klaidos nėra išskirtinės. Daugelis, nors ir ne visų technologijų kompanijų, naudoja šį nepagrįstą matematiką. Klientų praradimas šių bendrovių vadovams yra svarbesnis už klientų saugumą.

$config[ads_kvadrat] not found