Der ehemalige Twitter-Sicherheitschef wirft der Plattform jahrelange Lügen vor

Twitter lleva años mintiendo sobre su seguridad

Für Millionen von Nutzern auf der ganzen Welt ist Twitter das beste soziale Netzwerk im Internet: Es ist ein Klatsch, wo jeder veröffentlicht, was er denkt, ohne allzu viele Filter, sowie ein ausgezeichneter Ort, um Informationen zu erhalten , umgehen die Zensur vieler Länder und organisieren Proteste.

Aber, Was wäre, wenn wir Ihnen sagen würden, dass Twitter uns alle jahrelang belogen hat? Das sagt sein ehemaliger Sicherheitschef, der die Kontroverse um die Plattform aufgedeckt hat. Twitter hat jahrelang fahrlässige Praktiken verschwiegen , Aber wie ernst sind sie? Lesen Sie weiter, um herauszufinden.

Twitter behebt seine Sicherheitsprobleme nicht, auch wenn es anders steht

Notorischer Hacker Peiter „Mudge“ Zatko, ein ehemaliger Twitter-Sicherheitschef, hat beschuldigte die Plattform, Nutzer und Aufsichtsbehörden jahrelang irregeführt zu haben. Vor Wochen reichte Zatko eine Beschwerde bei der United States Securities and Exchange Commission (SEC) ein, in der Twitter beschuldigt wurde, gegen eine mit der Federal Trade Commission (FTC) getroffene Vereinbarung zur Einhaltung bestimmter Sicherheitsstandards verstoßen zu haben.

Das Dokument ist über 200 Seiten lang, wurde kürzlich geleakt und beides CNN und The Washington Post kürzlich eine Zusammenfassung veröffentlicht. Gegen Twitter werden zahlreiche Vorwürfe erhoben , aber dies sind die wichtigsten und besorgniserregendsten:

  • Wahlloser Zugriff auf personenbezogene Daten : Laut Zatko haben mehr als die Hälfte der rund 7,000 Vollzeitbeschäftigten von Twitter Zugriff auf kritische Systeme der Plattform. Diese Personen können auf sensible Daten (z. B. Telefonnummern) und Software zugreifen, die den Betrieb der Plattform ändern können. Darüber hinaus wird dieser Zugriff streng kontrolliert.
  • Zu viele Kopien des Twitter-Quellcodes : Es gibt Tausende von Computern (hauptsächlich Laptops) mit vollständigen Kopien des Quellcodes, ein großer Sicherheitsfehler, wenn er in die falschen Hände geraten würde.
  • Daten nicht gelöscht – Twitter hat möglicherweise die Daten vieler seiner Nutzer nicht gelöscht, als sie es verlangten. Zatko weist darauf hin, dass diese Protokolle zu weit über die Systeme der Plattform verteilt sind, was es sehr schwierig macht, sie richtig zu verfolgen.
  • Twitter ignoriert Bots : Das Unternehmen behauptet, dass weniger als 5 % seiner täglich aktiven Benutzer Bots, gefälschte oder Spam-Konten sind. Zatko behauptet jedoch, dass die Messmethode irreführend ist und dass einige Führungskräfte bis zu 10 Millionen Dollar an Prämien erhalten, um die Anzahl der Benutzer zu erhöhen, anstatt die Bots zu eliminieren.
  • Irreführung der FTC und der Benutzer – Im Jahr 2010 untersuchte die FTC Twitter, weil es die personenbezogenen Daten der Nutzer nicht angemessen schützte. Twitter hat eine Einigung erzielt, in der es versprochen hat, dieses Problem zu lösen, aber seit Jahren machen sie „falsche und irreführende Aussagen“ darüber.
  • Regierungsagenten auf Twitter : Da Twitter ein so mächtiges Instrument für Dissens ist, haben einige Regierungen versucht, Twitter in ihre Hände zu bekommen. Tatsächlich glaubt Zatko, dass die indische Regierung Twitter gezwungen hat, einen Regierungsagenten mit Zugang zu riesigen Datenmengen einzustellen.

Zatko kommt zu Twitter, um Sicherheitsprobleme zu lösen, ist aber aus demselben Grund gegangen

Exjefe Sicherheit Twitter denuncia a la plataforma

Jetzt fragen Sie sich vielleicht, Warum erhebt Peiter Zatko diese Behauptungen? Zatko wurde im Januar von Twitter gefeuert und behauptet, es sei für Weigerung, über die Sicherheitsprobleme der Plattform zu schweigen .

Der Hacker kam 2020 auf Wunsch des ehemaligen CEO Jack Dorsey zu Twitter, nachdem der Dienst einen massiven Hack erlitten hatte, der die Konten sehr berühmter Personen (wie Barack Obama oder Bill Gates) kompromittiert hatte. Laut Zatko nahm er den Vorschlag an, weil Er glaubt, dass Twitter eine zu wichtige Ressource ist für die Welt und weil Dorsey sie wirklich sicherer machen wollte.

Die Dinge begannen sich jedoch zu ändern, als Parag Agrawal die Position des CEO des Unternehmens übernahm. Der neue CEO weigerte sich, die Sicherheitsprobleme von Twitter anzusprechen, und Zatko wollte sie nicht zum Schweigen bringen. Das sagte der ehemalige Sicherheitschef der Washington Post, als er nach seiner neuen Rolle als Whistleblower gefragt wurde:

„Dies wäre niemals mein erster Schritt (die Beschwerde) gewesen, aber ich glaube, dass ich immer noch meiner Verpflichtung gegenüber Jack und den Nutzern der Plattform nachkomme. Ich möchte den Job beenden, für den Jack mich hergebracht hat, nämlich den Aufschlag zu verbessern.“

Twitter reagiert auf die Vorwürfe und verweist auf Zatko
Tabloid

Twitter podria ser multado por denuncias de seguridad

Als Antwort auf die Vorwürfe sagte ein Twitter-Sprecher, der ehemalige Sicherheitschef sei es gewesen Sensationelles und selektives Präsentieren von Informationen . Dies waren seine Aussagen:

"Herr. Zatko, Sie wurden vor über 6 Monaten wegen schlechter Leistung und ineffektiver Führung von Ihrer leitenden Position bei Twitter entlassen. Obwohl wir keinen Zugang zu den spezifischen Anschuldigungen hatten, auf die Sie sich beziehen, haben wir bisher eine Erzählung über unsere Datenschutz- und Datensicherheitspraktiken gesehen, die voller Ungereimtheiten und Ungenauigkeiten ist und die Anschuldigungen und opportunistisches Timing von Herrn Zatko im Kontext fehlt scheinen darauf ausgelegt zu sein, Aufmerksamkeit zu erregen und Twitter, seinen Kunden und Aktionären Schaden zuzufügen. Sicherheit und Datenschutz haben im Unternehmen seit langem Priorität und wir haben noch viel Arbeit vor uns.“

Wir wissen immer noch nicht, was nach all dem mit Twitter passieren wird, aber die FTC und die SEC prüfen die Beschwerde gerade. Wenn sich jedoch einige dieser Behauptungen bestätigen, ist das ziemlich sicher Twitter wird mit Bußgeldern belegt . Außerdem könnte es den Wert der Twitter-Aktie an der Börse negativ beeinflussen.

Zu guter Letzt könnte dieses Imbroglio Elon Musk eine Gegenreaktion bescheren, der versucht, sich aus einem 44-Milliarden-Dollar-Deal zum Kauf von Twitter zu befreien. Musk begründet seine Entscheidung damit, dass die Plattform über die Anzahl der Bots und Spam-Konten in diesem sozialen Netzwerk lügt, nur eine von Zatkos Bemerkungen. Wir wissen nicht, ob dies Musk am Ende rechtlich zugute kommen könnte, aber es wird ihm sicherlich Unterstützung in der Öffentlichkeit verschaffen.