Yahoo Hack Highlights Die Infosec-Apathie in der Tech-Welt vorherrschend

$config[ads_kvadrat] not found

What to do after Yahoo's hack

What to do after Yahoo's hack
Anonim

Letzten Donnerstag, Umkodieren brach die Nachricht, dass Hacker 500 Millionen private Benutzer von Yahoo-Nutzern gestohlen hatten. Noch beunruhigender war die Tatsache, dass der Hack 2014 stattfand und Yahoo die Geschichte begrub. Das New York Times meldet, dass Top-Führungskräfte, darunter CEO Marissa Mayer, sich entschieden haben, die Sicherheitsexperten von Yahoo zu ignorieren und Schwachstellen ausnutzbar zu machen.

Das Sicherheitsteam von Yahoo, genannt "Paranoids", sagte den Unternehmensleitern, dass ein paar Schritte die Bedrohung durch die Hacker verringern würden. Google wurde auch Opfer des Hacks von 2014, der Berichten zufolge vom chinesischen Militär begangen wurde. Im Gegensatz zu Yahoo enthüllte Google den Hack und investierte "Hunderte Millionen Dollar in Sicherheitsinfrastruktur", um die Lücken zu schließen New York Times Berichte. Die Paranoids forderten, dass alle Benutzer gezwungen werden sollten, ihre Kennwörter zu ändern, und die E-Mail-Verschlüsselung wurde durchgängig verschlüsselt. Beide Schritte hätten die Auswirkungen des Hacks eingeschränkt. Mayer lehnte zusammen mit ihren Führungskräften die Vorschläge ab.

Zu der Zeit war Yahoo der Ansicht, dass die Annahme solcher Sicherheitsmaßnahmen dazu führen würde, dass Benutzer neue E-Mail-Clients suchen. Und da die Benutzer bereits bluteten, befanden die Verantwortlichen, dass das Opfer zu groß war. Anstatt sich dem Problem zu stellen und die erforderlichen Schritte zu unternehmen, um das Problem zu lösen, versuchte Yahoo, die Nachricht über den Verstoß zu begraben. Letzte Woche, zwei Jahre, nachdem die Benutzer "Namen, E-Mail-Adressen, Telefonnummern, Geburtsdaten, verschlüsselte Passwörter und in einigen Fällen Sicherheitsfragen" in dem Hack gefährdet waren, gab Yahoo schließlich nach.

Es ist ein nützlicher Einblick in viele Prioritäten der modernen Tech-Welt. Benutzerbindung ist von größter Bedeutung; Sicherheit nimmt einen Rücksitz ein. Wenn etwas die Sicherheit aller Kunden erhöht, könnte dies jedoch als unbequem angesehen werden könnte Wenn Benutzer die Technologie, die Website oder den Service aufgeben, lohnt sich das Upgrade nicht. Yahoo hat schon lange Blut verloren, und Ende Juli hat es offiziell den Staub gebissen - aber seine Fehltritte sind nicht exklusiv. Viele, wenn auch nicht alle Tech-Unternehmen, setzen diese unangemessene Mathematik ein. Kunden an die Führungskräfte dieser Unternehmen zu verlieren, ist wichtiger als die Sicherheit der Kunden.

$config[ads_kvadrat] not found