टेक वर्ल्ड में याहू हैक हाइलाइट्स प्रचलित Infosec Apathy

$config[ads_kvadrat] not found

D लहंगा उठावल पड़ी महंगा Lahunga Uthaw 1

D लहंगा उठावल पड़ी महंगा Lahunga Uthaw 1
Anonim

पिछले गुरुवार को, पुनःकूटित इस खबर को तोड़ दिया कि हैकर्स ने 500 मिलियन याहू यूजर्स का निजी डेटा चुरा लिया था। अधिक परेशान करने वाला तथ्य यह था कि 2014 में हैक हुआ और याहू ने कहानी को दफन कर दिया। न्यूयॉर्क टाइम्स बुधवार की रिपोर्ट में सीईओ मैरिसा मेयर सहित शीर्ष अधिकारियों ने याहू सुरक्षा विशेषज्ञों की अनदेखी करने और कमजोरियों को शोषक छोड़ने के लिए चुना।

याहू की सुरक्षा टीम ने, "पैरानॉयड्स" का नामकरण करते हुए, कंपनी के अधिकारियों को बताया कि कुछ कदम हैकर्स के खतरे को कम कर देंगे। Google भी 2014 के हैक का शिकार हुआ था, कथित तौर पर चीनी सेना द्वारा अपराध किया गया था। याहू के विपरीत, Google ने हैक का खुलासा किया और छेदों को पैच करने के लिए "सुरक्षा ढांचे में लाखों डॉलर का निवेश किया" न्यूयॉर्क टाइम्स रिपोर्ट। Paranoids ने अनुरोध किया कि सभी उपयोगकर्ताओं को अपने पासवर्ड बदलने के लिए मजबूर किया जाए, और सभी ईमेल के लिए एंड-टू-एंड एन्क्रिप्शन के लिए धक्का दिया जाए। दोनों चरणों ने हैक के प्रभाव को कम कर दिया होगा। मेयर ने अपने अधिकारियों के साथ मिलकर सुझाव दिए।

उस समय, Yahoo को लगा कि ऐसे सुरक्षा उपायों को अपनाने से उपयोगकर्ता नए ईमेल क्लाइंट की तलाश करेंगे। और, चूंकि यह पहले से ही उपयोगकर्ताओं को रक्तस्राव कर रहा था, अधिकारियों ने फैसला किया कि बलिदान बहुत महान था। इस मुद्दे का सामना करने के बजाय, और इसे हल करने के लिए अपेक्षित कदम उठाने के बजाय, याहू ने उल्लंघन की खबरों पर रोक लगाने का प्रयास किया। पिछले हफ्ते, अपने उपयोगकर्ताओं के नाम, ईमेल पते, टेलीफोन नंबर, जन्मतिथि, एन्क्रिप्टेड पासवर्ड और कुछ मामलों में, सुरक्षा सवालों के बाद दो साल बाद, हैक में समझौता किया गया था, याहू ने आखिरकार निकाल दिया।

यह आधुनिक तकनीक की दुनिया की प्राथमिकताओं में बहुत उपयोगी है। उपयोगकर्ता प्रतिधारण सर्वोपरि है; सुरक्षा पीछे ले जाती है। यदि कुछ सभी ग्राहकों की सुरक्षा बढ़ाता है, लेकिन एक असुविधा के रूप में देखा जा सकता है, और इस तरह सकता है प्रौद्योगिकी, वेबसाइट, या सेवा को छोड़ने के लिए उपयोगकर्ताओं का नेतृत्व करें, फिर अपग्रेड बैकलैश के लायक नहीं है। याहू लंबे समय से रक्त खो रहा है, और यह आधिकारिक तौर पर जुलाई के अंत में धूल को हल्का कर देता है - लेकिन इसके गलत उपयोग अनन्य नहीं हैं। कई, हालांकि सभी टेक कंपनियां नहीं हैं, लेकिन यह बिना सोचे समझे गणित को रोजगार देती हैं। ग्राहकों को खोना, इन कंपनियों के अधिकारियों के लिए, ग्राहक सुरक्षा से अधिक महत्वपूर्ण है।

$config[ads_kvadrat] not found