六年前雅虎的網絡和電子郵件系統被黑客攻破。同時受到攻擊的還有谷歌和其它一些互聯網公司。
事發后作為谷歌聯合創始人之一的謝爾蓋·布林將攻擊視為對自己企業的“技術侮辱”,隨后將網絡安全防衛上升到頂級。之后谷歌用六位數的天價薪資招募安全工程師,投入數億元來升級安全防衛系統,誓言絕不會再讓此類事件重演。
相比于谷歌的精進圖強,雅虎顯得有點后知后覺。在提升網絡安保措施上動作遲緩。
當瑪麗莎·梅耶爾(Marissa Mayer)在2012年接手這家頹勢漸顯的互聯網公司時,網絡安全是當時擺在她面前一攤子問題中的一個。據不愿透露姓名的雅虎員工表示,面對緊張的生存態勢,梅耶爾選擇了首先發展電郵和創收型產品,而作為隱患的安全問題被迫擱置。
Paranoids意思是“偏執狂”,這是雅虎安全團隊在公司內部的名稱。Paranoids并非不作為,不過由于雅虎領導層擔憂過多的保護和審核會使本來就留存不多的用戶量益加流失,所以安保部門的提議和撥款申請常常被拒絕。
領導層為他們的短視付出了代價,過去幾年內雅虎接連出現數次重大安全事故。上周,雅虎被迫披露了5億條用戶信息被盜的消息。這是史上最大規模的數據泄露,雅虎稱泄露應來自兩年前疑似外國政府支持的網絡攻擊,不過時隔兩年才被發現實在令人匪夷所思。目前雅虎和FBI正在聯手調查此案。
近年來網絡黑客猖獗,各大互聯網公司的安保措施也在不斷加強。相比同時代的其他互聯網巨頭,雅虎在安全意識方面顯然是落后了。
當然雅虎這么做也有其考慮。一般來說,如果科技公司想讓自己的產品更安全,勢必使用更強的加密算法和更繁瑣的驗證步驟,而如果處理不當,這些安保措施很容易引起用戶的反感。雅虎當初為了“輕便的用戶體驗”而猶豫不前,如今它痛失“安全的用戶體驗”。
雅虎一位女發言人站出來為公司辯護,稱雅虎在2014年就曾投入一千萬美元到加密技術的研發上,并且其對安保領域的投資在2015~2016年間也比以往增加了60% 。
“雅虎一直都有很強的安全意識,通過各種手段確保雅虎網絡的可靠性和用戶的隱私安全。”發言人蘇珊·菲林(Suzanne Philion)說。
梅耶爾使勁所能沒能扭轉雅虎衰落的態勢,今年7月份,雅虎宣布將自己核心資產賣與通訊巨頭Verizon 。上周公布的這項信息泄露事件似是壓垮梅耶爾雅虎復興計劃的最后一根稻草。目前還不清楚此次信息泄露事件是否會對收購產生影響。有傳言稱梅耶爾早在收購前就知曉了巨量泄露的事,不過在收購完成之后才將至公布。
電子郵件服務是雅虎最知名也是最核心的業務之一,盡管其用戶忠誠度一直高居業內前列,不過近年來雅虎郵箱的競爭力不再明顯。“雅虎的衰落由來已久。”高德納安全分析師Avivah Litan說。這件事頂多像最后一把火,燒光了早已殘留不多的遺產。
梅耶爾入主雅虎的時間是在2010年雅虎遭到大規模網絡攻擊之后。不同于谷歌義憤慨然地奮發圖強,雅虎從來沒有公開承認自己受到攻擊。梅耶爾將更多的注意力放在發展業務追趕谷歌上。除了重推雅虎搜索與谷歌搜索硬碰硬之外,打造移動app、利用明星主播來發展視頻業務都是其部署的策略。
不過梅耶爾德的大刀闊斧并未涉及網絡安全領域。2010年的事件發生之后,谷歌開出巨額懸賞,獎勵能夠在其系統中發現漏洞的黑客。而雅虎方面直到三年后才展開類似行動。或許還是因為一次侮辱性的垃圾郵件攻擊才提醒梅耶爾應該對安全上心了,可惜這已是在它們流失大量安全工程師之后對事了。
2013年斯諾登爆出的內幕稱雅虎是國安局的監控大戶,這讓雅虎的名譽形象雪上加霜。然而盡管如此,雅虎也是整整在一年之后才招入亞歷克斯·斯塔莫斯(Alex Stamos)作新任安全主管。斯塔莫斯因其對隱私的保護和反對監聽而在業內為人稱道。雅虎此舉被認為是開始重視隱私和安全的信號。
雅虎高級副總裁杰夫·邦福特(Jeff Bonforte)在接受采訪時表示,在去年十二月斯塔莫斯曾建議雅虎在所有產品中使用“端到端加密”。這種加密方式使得通信內容只有通信雙方能夠看到,即使是雅虎也沒有辦法查看通訊內容。不過邦福特拒絕了安全部長的提議。認為無法知曉用戶通訊內容就沒辦法提供個性化推薦,同時也意味著放棄很多商機。
據雅虎員工透露,盡管面對高層的懈怠,斯塔莫斯還是將雅虎的安保提升到了新高度。在斯塔莫斯上任后,雅虎Paranoids重新奪回了自己安保團隊的名聲。斯塔莫斯還主導建立了安全信息交流平臺Threat Exchange,與Dropbox、Facebook、Pinterest等多家公司共享信息和交流經驗。
盡管這些小修小補已卓有成效,不過一旦斯塔莫斯申請撥款用于進一步建設時,梅耶爾總是回以拒絕。她對安保部門的不信任造成了人才的流逝,許多安全工程師轉投蘋果、Facebook和谷歌另謀發展。在數次奮爭無果之后,絕望的斯塔莫斯也選擇退出雅虎,加盟了Facebook。
斯塔莫斯在任時曾經提議重置所有用戶的密碼,這一申請遭到了梅耶爾團隊的堅決反對。后者擔心密碼的變動會讓本已不多的用戶進一步流失。在上周5億條信息泄露的消息讓路人駭然之后,雅虎才委婉勸說所有用戶盡快更改密碼。
本周二,以帕特里克·萊希(Patrick Leahy)為代表的六名民主黨參議員致信梅耶爾,要求獲知2014年信息泄露事件的更多細節,以及雅虎對此事故的應對措施。另一位弗吉尼亞州民主黨參議員馬克·沃納(Mark Warner)也請求證券交易委員會調查此次泄露對投資者的影響。除此之外,雅虎公司還要面對來自用戶的集體訴訟。如今的梅耶爾和雅虎為其當初的短視付出了代價。