Mga Highlight ng Hack sa Paggamit ng Infosec Apathy sa Tech World

$config[ads_kvadrat] not found

FILIPINO HACKERS WILL PROTECT YOU | USING PUBLIC WI-FI SAFELY | SeeACEO 002 ALEXIS LINGAD

FILIPINO HACKERS WILL PROTECT YOU | USING PUBLIC WI-FI SAFELY | SeeACEO 002 ALEXIS LINGAD
Anonim

Huling Huwebes, I-recode sinira ang balita na ang mga hacker ay nanakaw ng 500 milyong pribadong data ng mga gumagamit ng Yahoo. Ang mas kaakit-akit ay ang katunayan na ang pag-hack ay naganap noong 2014, at inilibing ng Yahoo ang kuwento. Ang New York Times ang mga ulat na Miyerkules na ang mga nangungunang mga executive, kabilang ang CEO Marissa Mayer, ay pinili na huwag pansinin ang mga eksperto sa seguridad ng Yahoo at iwanan ang mga kahinaan na magagamit.

Ang pangkat ng seguridad sa Yahoo, na pinamagatang ang "Paranoids," ay nagsabi sa mga tagapamahala ng kumpanya na ilang hakbang ang magbabawas sa pagbabanta ng mga hacker. Nabiktima rin ang Google sa 2014 hack, na sinasabing binubuo ng militar ng China. Hindi tulad ng Yahoo, ibinunyag ng Google ang hack at namuhunan "daan-daang milyong dolyar sa seguridad sa imprastraktura" upang i-patch ang mga butas, ang New York Times mga ulat. Hiniling ng Paranoids na mapuwersa ang lahat ng mga gumagamit na baguhin ang kanilang mga password, at itulak para sa end-to-end na pag-encrypt para sa lahat ng mga email. Ang parehong mga hakbang ay maaaring bawasan ang mga epekto ng pag-hack. Mayer, kasama ang kanyang mga ehekutibo, ay nagbigay ng veto sa mga suhestiyon.

Sa panahong iyon, nadama ng Yahoo na ang pagpapatibay ng naturang mga hakbang sa seguridad ay hahantong sa mga gumagamit upang maghanap ng mga bagong email client. At, yamang ang mga gumagamit ay nakarurugo, ang mga pinuno ay nagpasiya na ang sakripisyo ay napakalaki. Sa halip na harapin ang isyu, at pagkuha ng mga kinakailangang hakbang upang malutas ito, sinubukan ng Yahoo na ilibing ang balita ng paglabag. Noong nakaraang linggo, dalawang taon matapos ang mga pangalan ng mga gumagamit nito, mga email address, mga numero ng telepono, mga petsa ng kapanganakan, naka-encrypt na mga password at, sa ilang mga kaso, mga tanong sa seguridad "ay nakompromiso sa hack, sa wakas ay nahayag ang Yahoo.

Ito ay isang kapaki-pakinabang na pananaw sa karami ng mga prayoridad ng modernong araw na tech. Ang pagpapanatili ng gumagamit ay higit sa lahat; seguridad ay tumatagal ng isang backseat. Kung ang isang bagay ay nagdaragdag ng seguridad ng lahat ng mga customer ngunit maaaring makita bilang isang abala, at sa gayong paraan maaari humantong sa mga gumagamit upang iwanan ang teknolohiya, website, o serbisyo, pagkatapos ay ang upgrade ay hindi katumbas ng backlash. Ang Yahoo ay matagal nang nawawalan ng dugo, at opisyal na pinipihit ang alikabok sa huli ng Hulyo - ngunit ang mga misstep nito ay hindi eksklusibo. Marami, bagaman hindi lahat ng mga kompanya ng tech, ay gumagamit ng mga ito na hindi mapagkakatiwalaan sa matematika. Ang pagkawala ng mga customer, sa mga kumpanya ng mga executive, ay mas mahalaga kaysa sa seguridad ng customer.

$config[ads_kvadrat] not found