Yahoo Hack souligne l'apathie prévalant d'Infosec dans le monde technologique

$config[ads_kvadrat] not found

Yahoo Data Breach Could Be Largest in History

Yahoo Data Breach Could Be Largest in History
Anonim

Jeudi dernier, Recoder a annoncé que des pirates informatiques avaient volé des données privées de 500 millions d'utilisateurs Yahoo. Plus inquiétant encore, le piratage a eu lieu en 2014 et Yahoo a enterré l'histoire. le New York Times rapporte mercredi que les hauts dirigeants, dont la directrice générale Marissa Mayer, avaient choisi d'ignorer les experts en sécurité de Yahoo et de laisser les vulnérabilités exploitables.

L’équipe de sécurité de Yahoo, surnommée les «paranoïaques», a déclaré aux dirigeants de la société que quelques mesures permettraient d’atténuer la menace des pirates. Google a également été victime du piratage informatique de 2014, qui aurait été perpétré par l'armée chinoise. Contrairement à Yahoo, Google a dévoilé le piratage et a investi «des centaines de millions de dollars dans une infrastructure de sécurité» pour corriger les failles, New York Times rapports. Les paranoïaques ont demandé que tous les utilisateurs soient obligés de changer leurs mots de passe et ont été poussées pour un cryptage de bout en bout pour tous les courriels. Les deux étapes auraient réduit les effets du hack. Mayer et ses cadres ont opposé leur veto aux suggestions.

À l'époque, Yahoo estimait que l'adoption de telles mesures de sécurité inciterait les utilisateurs à rechercher de nouveaux clients de messagerie. Et, comme les utilisateurs étaient déjà en hémorragie, les dirigeants ont décidé que le sacrifice était trop grand. Au lieu de s’attaquer au problème et de prendre les mesures nécessaires pour le résoudre, Yahoo a tenté d’enterrer les nouvelles de la violation. La semaine dernière, deux ans après que "les noms, les adresses électroniques, les numéros de téléphone, les dates de naissance, les mots de passe cryptés et, dans certains cas, les questions de sécurité" de ses utilisateurs aient été compromis, Yahoo a finalement compris.

C’est un aperçu utile de la plupart des priorités du monde de la technologie moderne. La rétention des utilisateurs est primordiale; la sécurité prend un siège arrière. Si quelque chose augmente la sécurité de tous les clients mais peut être perçu comme un inconvénient, et de ce fait pourrait inciter les utilisateurs à abandonner la technologie, le site Web ou le service, la mise à niveau ne vaut pas la réaction. Yahoo perd du sang depuis longtemps et mord officiellement à la poussière fin juillet - mais ses faux pas ne sont pas exclusifs. Beaucoup, mais pas toutes les entreprises de technologie, utilisent ce calcul inacceptable. Perdre des clients, aux dirigeants de ces sociétés, est plus important que la sécurité des clients.

$config[ads_kvadrat] not found