Tidligere sikkerhedschef på Twitter beskylder platformen for at lyve i årevis

twitter lleva años mintiendo sobre su seguridad

For millioner af brugere i verden er Twitter det bedste sociale netværk på internettet: Det er en sladder, hvor alle udgiver, hvad de synes, uden for mange filtre, samt et fremragende sted at få information , omgå censuren i mange lande og organisere protester.

Imidlertid hvad hvis vi fortalte dig, at Twitter har løjet for os alle i årevis? Det oplyser hans tidligere sikkerhedschef, der har afsløret striden omkring platformen. Twitter har skjult uagtsom praksis i årevis , men hvor seriøse er de? Læs videre for at finde ud af.

Twitter løser ikke sine sikkerhedsproblemer, selvom det siger noget andet

Berygtet hacker Peiter "Mudge" Zatko, en tidligere sikkerhedschef på Twitter, har anklaget platformen for at vildlede brugere og regulatorer i årevis. For uger siden indgav Zatko en klage til United States Securities and Exchange Commission (SEC) og anklagede Twitter for at overtræde en aftale indgået med Federal Trade Commission (FTC) om at opretholde visse sikkerhedsstandarder.

Dokumentet er over 200 sider langt, blev for nylig lækket, og begge dele CNN , The Washington Post for nylig udgivet et resumé. Der er adskillige anklager mod Twitter , men disse er de mest betydningsfulde og bekymrende:

  • Ukritisk adgang til personlige data : Ifølge Zatko har mere end halvdelen af ​​Twitters omkring 7,000 fuldtidsansatte adgang til kritiske systemer på platformen. Disse personer kan få adgang til følsomme data (såsom telefonnumre) og software, der er i stand til at ændre platformens drift. Desuden er en sådan adgang nøje kontrolleret.
  • For mange kopier af Twitter-kildekoden : Der er tusindvis af computere (hovedsageligt bærbare) med komplette kopier af kildekoden, en stor sikkerhedsfejl, hvis den skulle falde i de forkerte hænder.
  • Data ikke slettet – Twitter har muligvis ikke slettet data fra mange af sine brugere, da de bad om det. Zatko påpeger, at disse logfiler er for spredt ud over platformens systemer, hvilket gør det meget vanskeligt at spore dem korrekt.
  • Twitter lukker øjnene for bots : Virksomheden hævder, at mindre end 5% af dets daglige aktive brugere er bots, falske eller spam-konti. Zatko hævder dog, at målemetoden er vildledende, og at nogle ledere modtager op til 10 millioner dollars i bonusser for at øge antallet af brugere, i stedet for at eliminere bots.
  • Vildledning af FTC og brugere – I 2010 undersøgte FTC Twitter for ikke at beskytte brugernes personlige oplysninger tilstrækkeligt. Twitter nåede frem til en aftale, hvori det lovede at løse dette, men i årevis har de fremsat "falske og vildledende udtalelser" om det.
  • Regeringsagenter på Twitter : Som et stærkt værktøj til dissens, har nogle regeringer forsøgt at få fingrene i Twitter. Faktisk mener Zatko, at den indiske regering tvang Twitter til at ansætte en regeringsagent med adgang til enorme mængder data.

Zatko kommer til Twitter for at løse sikkerhedsproblemer, men forlod af samme grund

exjefe seguridad twitter denuncia a la plataforma

Nu undrer du dig måske, hvorfor fremsætter Peiter Zatko disse påstande? Zatko blev fyret fra Twitter i januar og hævder, at det var for nægter at tie om platformens sikkerhedsproblemer .

Hackeren ankom til Twitter i 2020 efter anmodning fra den tidligere administrerende direktør Jack Dorsey, efter at tjenesten blev ramt af et massivt hack, der kompromitterede meget berømte personers (såsom Barack Obama eller Bill Gates) konti. Ifølge Zatko accepterede han forslaget pga han mener, at Twitter er en alt for vigtig ressource for verden, og fordi Dorsey virkelig ønskede at gøre det mere sikkert.

Tingene begyndte dog at ændre sig, da Parag Agrawal overtog som administrerende direktør for virksomheden. Den nye administrerende direktør nægtede at tage fat på Twitters sikkerhedsproblemer, og Zatko var ikke ved at holde kæft på dem. Dette var, hvad den tidligere sikkerhedschef sagde til Washington Post, da han blev spurgt om sin nye rolle som whistleblower:

"Dette ville aldrig have været mit første skridt (klagen), men jeg mener, at jeg stadig opfylder min forpligtelse over for Jack og over for brugerne af platformen. Jeg vil afslutte det job, som Jack bragte mig her for, som er at forbedre serven."

Twitter reagerer på anklagerne og peger på Zatko
tabloid

twitter podria ser multado por denuncias de seguridad

Som svar på beskyldningerne sagde en Twitter-talsmand, at den tidligere sikkerhedschef var sensationel og selektiv præsentation af information . Dette var hans udtalelser:

"Hr. Zatko, du blev opsagt fra din ledende stilling på Twitter for over 6 måneder siden på grund af dårlig præstation og ineffektiv ledelse. Selvom vi ikke har haft adgang til de specifikke påstande, du refererer til, er det, vi hidtil har set, en fortælling om vores privatlivs- og datasikkerhedspraksis, der er fyldt med inkonsekvenser og unøjagtigheder, såvel som mangler i sammenhængen, hr. Zatkos anklager og opportunistiske timing. synes designet til at fange opmærksomhed og påføre Twitter, dets kunder og aktionærer skade. Sikkerhed og privatliv har længe været prioriteter i virksomheden, og vi har stadig meget arbejde foran os."

Vi ved stadig ikke, hvad der vil ske med Twitter efter alt dette, men FTC og SEC gennemgår klagen lige nu. Men hvis nogle af disse påstande bekræftes, er det ganske sikkert, at Twitter vil blive ramt af bøder . Derudover kan det påvirke værdien af ​​Twitter-aktier negativt på aktiemarkedet.

Til sidst kan denne imbroglio give et modreaktion til Elon Musk, som forsøger at komme ud af en aftale på $44 milliarder om at købe Twitter. Musk begrunder sin beslutning om, at platformen lyver om antallet af bots og spamkonti på dette sociale netværk, blot en af ​​Zatkos bemærkninger. Vi ved ikke, om dette kan gavne Musk juridisk i sidste ende, men det vil helt sikkert få ham opbakning i offentligheden.