雅虎为何出了大事 知情人:梅耶尔对安全太短视

六年前雅虎的网络和电子邮件系统被黑客攻破。同时受到攻击的还有谷歌和其它一些互联网公司。

事发后作为谷歌联合创始人之一的谢尔盖·布林将攻击视为对自己企业的“技术侮辱”,随后将网络安全防卫上升到顶级。之后谷歌用六位数的天价薪资招募安全工程师,投入数亿元来升级安全防卫系统,誓言绝不会再让此类事件重演。

相比于谷歌的精进图强,雅虎显得有点后知后觉。在提升网络安保措施上动作迟缓。

当玛丽莎·梅耶尔(Marissa Mayer)在2012年接手这家颓势渐显的互联网公司时,网络安全是当时摆在她面前一摊子问题中的一个。据不愿透露姓名的雅虎员工表示,面对紧张的生存态势,梅耶尔选择了首先发展电邮和创收型产品,而作为隐患的安全问题被迫搁置。

Paranoids意思是“偏执狂”,这是雅虎安全团队在公司内部的名称。Paranoids并非不作为,不过由于雅虎领导层担忧过多的保护和审核会使本来就留存不多的用户量益加流失,所以安保部门的提议和拨款申请常常被拒绝。

领导层为他们的短视付出了代价,过去几年内雅虎接连出现数次重大安全事故。上周,雅虎被迫披露了5亿条用户信息被盗的消息。这是史上最大规模的数据泄露,雅虎称泄露应来自两年前疑似外国政府支持的网络攻击,不过时隔两年才被发现实在令人匪夷所思。目前雅虎和FBI正在联手调查此案。

近年来网络黑客猖獗,各大互联网公司的安保措施也在不断加强。相比同时代的其他互联网巨头,雅虎在安全意识方面显然是落后了。

当然雅虎这么做也有其考虑。一般来说,如果科技公司想让自己的产品更安全,势必使用更强的加密算法和更繁琐的验证步骤,而如果处理不当,这些安保措施很容易引起用户的反感。雅虎当初为了“轻便的用户体验”而犹豫不前,如今它痛失“安全的用户体验”。

雅虎一位女发言人站出来为公司辩护,称雅虎在2014年就曾投入一千万美元到加密技术的研发上,并且其对安保领域的投资在2015~2016年间也比以往增加了60% 。

“雅虎一直都有很强的安全意识,通过各种手段确保雅虎网络的可靠性和用户的隐私安全。”发言人苏珊·菲林(Suzanne Philion)说。

梅耶尔使劲所能没能扭转雅虎衰落的态势,今年7月份,雅虎宣布将自己核心资产卖与通讯巨头Verizon 。上周公布的这项信息泄露事件似是压垮梅耶尔雅虎复兴计划的最后一根稻草。目前还不清楚此次信息泄露事件是否会对收购产生影响。有传言称梅耶尔早在收购前就知晓了巨量泄露的事,不过在收购完成之后才将至公布。

电子邮件服务是雅虎最知名也是最核心的业务之一,尽管其用户忠诚度一直高居业内前列,不过近年来雅虎邮箱的竞争力不再明显。“雅虎的衰落由来已久。”高德纳安全分析师Avivah Litan说。这件事顶多像最后一把火,烧光了早已残留不多的遗产。

梅耶尔入主雅虎的时间是在2010年雅虎遭到大规模网络攻击之后。不同于谷歌义愤慨然地奋发图强,雅虎从来没有公开承认自己受到攻击。梅耶尔将更多的注意力放在发展业务追赶谷歌上。除了重推雅虎搜索与谷歌搜索硬碰硬之外,打造移动app、利用明星主播来发展视频业务都是其部署的策略。

不过梅耶尔德的大刀阔斧并未涉及网络安全领域。2010年的事件发生之后,谷歌开出巨额悬赏,奖励能够在其系统中发现漏洞的黑客。而雅虎方面直到三年后才展开类似行动。或许还是因为一次侮辱性的垃圾邮件攻击才提醒梅耶尔应该对安全上心了,可惜这已是在它们流失大量安全工程师之后对事了。

2013年斯诺登爆出的内幕称雅虎是国安局的监控大户,这让雅虎的名誉形象雪上加霜。然而尽管如此,雅虎也是整整在一年之后才招入亚历克斯·斯塔莫斯(Alex Stamos)作新任安全主管。斯塔莫斯因其对隐私的保护和反对监听而在业内为人称道。雅虎此举被认为是开始重视隐私和安全的信号。

雅虎高级副总裁杰夫·邦福特(Jeff Bonforte)在接受采访时表示,在去年十二月斯塔莫斯曾建议雅虎在所有产品中使用“端到端加密”。这种加密方式使得通信内容只有通信双方能够看到,即使是雅虎也没有办法查看通讯内容。不过邦福特拒绝了安全部长的提议。认为无法知晓用户通讯内容就没办法提供个性化推荐,同时也意味着放弃很多商机。

据雅虎员工透露,尽管面对高层的懈怠,斯塔莫斯还是将雅虎的安保提升到了新高度。在斯塔莫斯上任后,雅虎Paranoids重新夺回了自己安保团队的名声。斯塔莫斯还主导建立了安全信息交流平台Threat Exchange,与Dropbox、Facebook、Pinterest等多家公司共享信息和交流经验。

尽管这些小修小补已卓有成效,不过一旦斯塔莫斯申请拨款用于进一步建设时,梅耶尔总是回以拒绝。她对安保部门的不信任造成了人才的流逝,许多安全工程师转投苹果、Facebook和谷歌另谋发展。在数次奋争无果之后,绝望的斯塔莫斯也选择退出雅虎,加盟了Facebook。

斯塔莫斯在任时曾经提议重置所有用户的密码,这一申请遭到了梅耶尔团队的坚决反对。后者担心密码的变动会让本已不多的用户进一步流失。在上周5亿条信息泄露的消息让路人骇然之后,雅虎才委婉劝说所有用户尽快更改密码。

本周二,以帕特里克·莱希(Patrick Leahy)为代表的六名民主党参议员致信梅耶尔,要求获知2014年信息泄露事件的更多细节,以及雅虎对此事故的应对措施。另一位弗吉尼亚州民主党参议员马克·沃纳(Mark Warner)也请求证券交易委员会调查此次泄露对投资者的影响。除此之外,雅虎公司还要面对来自用户的集体诉讼。如今的梅耶尔和雅虎为其当初的短视付出了代价。

本文转自d1net(转载)

时间: 2024-08-12 19:04:01

雅虎为何出了大事 知情人:梅耶尔对安全太短视的相关文章

梅耶尔还是有机会带领雅虎走出困境的

以下即普莱蒂的评论文章全文: 在科技行业,一家公司失败之后卷土重来的故事是非常罕见的. 再具体而微到互联网公司,这样的事情更是近乎不可能.尽管一切都有一个过程,但是当创新已经不再,硅谷的人们就会自动宣判你的死刑,而且大多数时候,他们都是正确的. 在过去二十年间,科技业界最著名的东山再起故事分别是发生在IBM(IBM)和苹果(AAPL),但这两者之前都是计算机公司的身份. 可是,在互联网公司当中,死去者的数量是要远远超过幸存者的.这就是今日的雅虎(YHOO)所面对的世界. 梅耶尔(Marissa

利用这个系统,雅虎计算出最终的世界杯冠军——巴西

世界杯即将开始,而雅虎首席执行官玛丽莎·梅耶尔(Marissa Mayer)的研究小组已经知道最后的冠军是谁:巴西.雅虎表示他们利用了轻博客网站Tumblr的数据来估计每支国家队的优势,并计算出最终哪支球队最 可能获胜.雅虎科学家小组进行的分析是基于这样的前提:Tumblr上所有有关世界杯的讨论都存在有价值的信息.雅虎:预测2014世界杯冠军是巴西队"足球粉丝非常吵闹,"雅虎科学家小组这样说道."但是粉丝并不只在体育场上喧嚣,他们还会在各种社交媒体上发表言论和见解.尽管你可能

雅虎显示广告业务持续低迷 梅耶尔束手无策

硅谷网讯(思睿)北京时间4月17日消息,据国外媒体报道,自玛丽萨•梅耶尔(Marissa Mayer)于去年开始担任CEO以来,雅虎股价已经有了大幅度上升.但对于雅虎显示广告业务的持续低迷,梅耶尔也没有给出太好的解决办法. 根据雅虎周二发布的财报显示,截至3月31日,雅虎第一季度净利润为3.90亿美元,比去年同期的2.86亿美元增长36%,而这还要归功于阿里巴巴集团的强势表现,雅虎持有阿里巴巴24%的股份. 然而,雅虎第一季度营收却为11.40亿美元,比去年同期的12.21亿美元下滑7%,这主要

传雅虎COO亨里克因与CEO梅耶尔不和离职

[科技讯]9月6日消息,据国外媒体报道报道,雅虎COO亨里克·德卡斯特罗(Henrique De Castro)或将在年底离职,原因可能是其与雅虎CEO玛丽莎-梅耶尔(Marissa Mayer)在工作中存在分歧.       据悉,德卡斯特罗是梅耶尔担任雅虎CEO后招募的首位高管,他的主要职责是维护雅虎与广告代理商和显示广告购买商的关系.但在其入职雅虎后,行动速度过慢,未能组建自己的团队,也错失很多商业机会.同时也有部分广告主表示德卡斯特罗为人傲慢,态度无法让人接受.     加入雅虎之前,德

出汗就是排毒?你太天真了!

汗是人体调节体温的重要方式,通过汗液的蒸发作用,可以带走人体多余的热量,人体通过调节出汗的多少,来调节人和环境之间热量交换的速度,从而保持人体体温相对恒定.而且出汗的多少还决定着能够随汗液排泄的代谢废物的多少.而且汗中还含有多种物质,出汗的多少还能够影响到人体体液内的电解质.微量元素的平衡,所以出汗的正常不正常事关重大,不可不早做预防,莫等明显异常汗出出现才紧张.行动. 下面我们就带大家一块来看看我们日常生活中哪些行为有可能会造成出汗的异常,尽量避免,防止引发汗出异常. 气虚自汗的诱因 1.饮食

王菲选体育馆开唱知情人:怕场馆太大坐不满

王菲宣传巡回演唱会 无论怎么折腾,这一次,王菲巡演的日程总算是板上钉钉了.10月-11月,王菲会分别在北京和上海连唱5场.这几天,关于王菲演唱会的消息也层出不穷,那么,王菲演唱会到底是怎么运作的?她能拿到多少钱?请看我们为你做的特别调查报告. 演唱会成本有多少,王菲到底赚了好多钱哦? 调查:2004年,王菲的个唱身价是200万港币,到今年暴涨到650万人民币.但这实际上是打包价,包括王菲经纪人和公司在内的抽成. 重庆一演出公司刘先生给我们算了一笔账:每场演出成本价大致分艺人出场费.舞美制作.场租

当雅虎CEO梅耶尔成为乔布斯:她为何没能挽回雅虎颓势

雅虎CEO玛丽莎·梅耶尔 导语:尽管玛丽莎·梅耶尔很想效仿乔布斯拯救苹果的故事,但她在管理经验上的缺乏.对于创业文化的盲目追求使她注定无法扭转乾坤.更糟糕的是,刨去持股阿里带来的收益,雅虎的核心业务资产实为负数,激进的投资者们因而发起运动向梅耶尔施压,梅耶尔振兴雅虎的计划依旧事与愿违,问题都出在哪儿?本文记录的几次事件及各种细节,或许能帮你厘清一二. 2014年7月21日,艾力克·杰克逊(Eric Jackson)坐在乔治亚州海洋岛(SeaIsland, Ga.)的酒店房间里,看着孩子们在泳池里

雅虎美女CEO梅耶尔

自从接管雅虎CEO之位的玛丽莎·梅耶尔,近日首次公开接受媒体采访,<财富>杂志编辑派蒂·塞勒斯在"<财富>杂志女强人"晚宴上,对梅耶尔进行了专访. 雅虎CEO玛丽莎·梅耶尔 辉煌过去 自从梅耶尔7月份接任雅虎CEO掌门之位,外界普遍对梅耶尔有着很高的评价,这和梅耶尔的从业经历有直接关系,毕业于斯坦福大学的梅耶尔于1999年加入谷歌,成为谷歌第一位产品经理和首位女工程师,享有"硅谷第一美女"的美誉.在谷歌任职期间,梅耶尔直接管理着200名Goo

梅耶尔将离职 如何看待她在雅虎的功与过?

看到过一个粗略的统计:世界500强企业的CEO当中,只有不到5%是女性;在自然科学界,大学里获得终身教职的教授只有不到20%是女性;风险投资创业公司的创始人当中,只有6%是女性. 女性CEO注定特别抢眼,梅耶尔可以说是出类拔萃的一个,科技行业可以说是由男性统治的一个领域,然而梅耶尔犹如一枝独秀.无论是在Google还是后来到雅虎任职,她的一举一动都会引发极大关注并不断引发争议. 现在这位科技界话题人物美女CEO在雅虎将其经营业务出售予Verizon之后,辞去了新控股公司首席执行官的职务.从201