Punti salienti di Yahoo Hack prevalgono sull'apatia di Infosec in Tech World

Yahoo Hacked: User Info Stolen From Over 1B Accounts

Yahoo Hacked: User Info Stolen From Over 1B Accounts
Anonim

Lo scorso giovedì, recode ha diffuso la notizia che gli hacker hanno rubato 500 milioni di dati privati ​​degli utenti di Yahoo. Più sconvolgente è stato il fatto che l'hack si è verificato nel 2014 e Yahoo ha seppellito la storia. Il New York Times riferisce che i massimi dirigenti, inclusa l'amministratore delegato Marissa Mayer, hanno scelto di ignorare gli esperti di sicurezza di Yahoo e di lasciare sfruttabili le vulnerabilità.

Il team di sicurezza di Yahoo, soprannominato "Paranoids", ha detto ai dirigenti della società che alcuni passi avrebbero attenuato la minaccia degli hacker. Google è stata anche vittima dell'hac del 2014, secondo quanto riferito perpetrato dall'esercito cinese. A differenza di Yahoo, Google ha rivelato l'hack e ha investito "centinaia di milioni di dollari in infrastrutture di sicurezza" per riparare i buchi, il New York Times rapporti. I paranoici hanno richiesto che tutti gli utenti fossero costretti a cambiare le loro password e spinte per la crittografia end-to-end per tutte le e-mail. Entrambi i passaggi avrebbero ridotto gli effetti del trucco. Mayer, insieme ai suoi dirigenti, ha posto il veto ai suggerimenti.

A quel tempo, Yahoo sentiva che l'adozione di tali misure di sicurezza avrebbe portato gli utenti a cercare nuovi client di posta elettronica. E poiché erano già utenti emorragici, i dirigenti hanno stabilito che il sacrificio era troppo grande. Invece di affrontare il problema e di adottare le misure necessarie per risolverlo, Yahoo ha tentato di seppellire la notizia della violazione. La settimana scorsa, due anni dopo i nomi dei suoi utenti, gli indirizzi e-mail, i numeri di telefono, le date di nascita, le password crittografate e, in alcuni casi, le domande di sicurezza "sono state compromesse nell'hack, Yahoo ha finalmente indovinato.

È una visione utile di molte delle priorità del mondo tecnologico moderno. La conservazione dell'utente è fondamentale; la sicurezza è in secondo piano. Se qualcosa aumenta la sicurezza di tutti i clienti, ma potrebbe essere visto come un inconveniente, e quindi poteva portare gli utenti ad abbandonare la tecnologia, il sito Web o il servizio, quindi l'aggiornamento non vale il contraccolpo. Yahoo ha da tempo perso sangue, e ufficialmente ha perso la polvere a fine luglio - ma i suoi passi falsi non sono esclusivi. Molte, anche se non tutte le società tecnologiche, impiegano questa inconcepibile matematica. Perdere clienti, per i dirigenti di queste società, è più importante della sicurezza del cliente.