מאמרים קשורים. האק Hacks מדגיש Apos Infosec בעולם טק

Twitter Hackers Caught, How To Get Into InfoSec, Cybercrime Enterprises - MalwareTech Podcast (Ep 3)

Twitter Hackers Caught, How To Get Into InfoSec, Cybercrime Enterprises - MalwareTech Podcast (Ep 3)
Anonim

יום חמישי האחרון, צור מחדש שבר את הידיעה כי האקרים גנבו 500 מיליון משתמשים יאהו נתונים פרטיים. יותר מטריד היה העובדה כי גרזן התרחשה בשנת 2014, ו- Yahoo קבור את הסיפור. ה ניו יורק טיימס מדווחת היום כי מנהלים בכירים, כולל מנכ"ל מריסה מאייר, בחרו להתעלם ממומחי האבטחה של יאהו ולהשאיר את הפגיעויות מנוצלות.

צוות האבטחה של יאהו, המכונה "פרנואידים", אמר למנהלי החברה כי כמה צעדים יקטין את האיום של האקרים. גוגל הייתה גם קורבן של 2014 גרזן, דווח על ידי שבוצעו על ידי הצבא הסיני. שלא כמו יאהו, גוגל חשף את גרזן והשקיע "מאות מיליוני דולרים בתשתית האבטחה" כדי לתקן את החורים, ניו יורק טיימס דיווחים. Paranoids ביקש שכל המשתמשים ייאלצו לשנות את הסיסמאות שלהם, ודחף עבור הצפנה מקצה לקצה עבור כל הודעות דוא"ל. שני הצעדים היו מצמצמים את השפעותיו. מאייר, יחד עם המנהלים שלה, הטילו וטו על ההצעות.

בזמנו חש יאהו כי אימוץ אמצעי אבטחה כאלה יוביל את המשתמשים לחפש לקוחות דוא"ל חדשים. ומכיוון שזה כבר דימום משתמשים, המנהלים קבע כי הקורבן היה גדול מדי. במקום להתעמת עם הנושא, ולנקוט בצעדים הדרושים לפתרו, ניסתה יאהו לקבור חדשות על ההפרה. בשבוע שעבר, שנתיים לאחר שמות המשתמשים שלהם, כתובות דוא"ל, מספרי טלפון, תאריכי לידה, סיסמאות מוצפנות, ובמקרים מסוימים, שאלות אבטחה "היו בסכנה של גרזן, יאהו סוף סוף נמאס.

זוהי תובנה שימושית לחלק גדול מסדרי העדיפויות של עולם הטכנולוגיה המודרנית. שימור משתמשים הוא בעל חשיבות עליונה; הביטחון לוקח למושב האחורי. אם משהו מגדיל את האבטחה של כל הלקוחות אבל יכול להיתפס כאי נוחות, ובכך יכול להוביל משתמשים לנטוש את הטכנולוגיה, אתר האינטרנט או השירות, אז השדרוג אינו שווה את התגובה. יאהו כבר זמן רב לאבד דם, וזה רשמית נשך את האבק בסוף יולי - אבל את העקבות שלה הם לא בלעדי. רבים, אם כי לא כל חברות טק, להעסיק את המתמטיקה הזאת unconcionable. איבוד הלקוחות, למנהלי החברות האלה, חשוב יותר מאבטחת הלקוחות.