alccc 发表于 2016-10-5 17:06:50

雅虎前高管爆料 遭黑客攻击纯属梅耶作死后果

  5日讯,前雅虎高管称总裁梅丽莎 梅耶曾向安全团队的关键成员隐瞒秘密。这让人不得不疑惑,这家麻烦缠身互联网公司的安全问题究竟有多糟糕。

  随着雅虎终于承认了隐瞒许久的遭受大型黑客攻击以及与美国政府合作扫描用户邮件的事实,雅虎如何保证其数亿用户的安全成了一个重点关注的问题。

  据路透社4日报道,雅虎公司服从美国政府机构的要求,于去年开发了一款软件,秘密扫描所有用户收件箱的电邮信息。消息曝出后引起美国民权组织和一些议员对公民隐私保护的担忧。

  安全资金不足

  根据前雅虎总管的说法,雅虎没能抵挡住黑客的攻击是因为雅虎的保密文化不足以及雅虎将其他的商业目标放在首位最终导致了安全漏洞百出。

  在梅耶掌权的时期,雅虎安全团队的资金要求经常被拒绝,而且有时被蒙在鼓里,因为梅耶担心过于强调安全会使雅虎的用户基数减少。

  高管辞职抗议

  雅虎的安全问题在周二又得了佐证,雅虎前员工Alex Stamos(2015年的时候为雅虎首席信息官)表示,当梅耶为政府的扫描用户邮件的时候,他完全不知情。他是在之后测试雅虎系统的时候才知道了这一项目。

  Alex Stamos发现这一情况之时在雅虎仅待了一年,他以辞职来表示抗议。

  并非首次

  知情人士表示,类似的事情在雅虎已经司空见惯。一年前就有安全团队声称公司的法务部门要求他们调查黑客入侵的事件,但同时要求不要将事情告诉首席信息安全官Justin Somaini。

  有的时候,如果高管可能与安全事故有关,那么调查过程中确实会绕开他。但这一次却不同,这次梅耶不让首席安全信息官了解事情是因为她不希望后者将此事作为增加安全预算的理由。

  “迫害妄想”

  许多的安全雇员近期向《纽约时报》表示,雅虎的安全团队被梅耶称作有“迫害妄想”,每次与她的交锋都会败下阵来。在资金问题上,诸如增加入侵探测软件和加强安全架构的要求都被回绝,理由要么是支出过大,要么是对用户来说过于繁琐。
页: [1]
查看完整版本: 雅虎前高管爆料 遭黑客攻击纯属梅耶作死后果