Tidigare säkerhetschef på Twitter anklagar plattformen för att ljuga i flera år

twitter lleva años mintiendo sobre su seguridad

För miljontals användare i världen är Twitter det bästa sociala nätverket på Internet: det är ett skvaller där alla publicerar vad de tycker, utan alltför många filter, liksom ett utmärkt utrymme för att få information , kringgå censuren i många länder och organisera protester.

Emellertid tänk om vi berättade att Twitter har ljugit för oss alla i flera år? Det uppger hans tidigare säkerhetschef, som har avslöjat kontroversen kring plattformen. Twitter har dolt försumlig praxis i flera år , Men hur seriösa är de? Läs vidare för att ta reda på det.

Twitter fixar inte sina säkerhetsproblem, även om det säger något annat

Ökänd hackare Peiter "Mudge" Zatko, en tidigare säkerhetschef på Twitter, har anklagat plattformen för att vilseleda användare och tillsynsmyndigheter i flera år. För veckor sedan lämnade Zatko in ett klagomål till United States Securities and Exchange Commission (SEC) och anklagade Twitter för att ha brutit mot ett avtal som gjorts med Federal Trade Commission (FTC) för att upprätthålla vissa säkerhetsstandarder.

Dokumentet är över 200 sidor långt, läckte nyligen, och båda CNN och The Washington Post nyligen publicerat en sammanfattning. Det finns många anklagelser mot Twitter , men dessa är de mest betydelsefulla och oroande:

  • Urskillningslös tillgång till personuppgifter : Enligt Zatko har mer än hälften av Twitters cirka 7,000 XNUMX heltidsanställda tillgång till kritiska system på plattformen. Dessa personer kan komma åt känsliga uppgifter (som telefonnummer) och programvara som kan modifiera plattformens funktion. Dessutom är sådan åtkomst noga kontrollerad.
  • För många kopior av Twitter-källkoden : Det finns tusentals datorer (främst bärbara datorer) med fullständiga kopior av källkoden, ett stort säkerhetsmisstag om den skulle hamna i orätta händer.
  • Data har inte raderats – Twitter kanske inte har raderat data från många av sina användare när de begärde det. Zatko påpekar att dessa loggar är för utspridda över plattformens system, vilket gör det mycket svårt att spåra dem ordentligt.
  • Twitter blundar för bots : Företaget hävdar att mindre än 5% av dess dagliga aktiva användare är bots, falska eller spam-konton. Zatko hävdar dock att mätmetoden är missvisande och att vissa chefer får upp till 10 miljoner dollar i bonus för att öka antalet användare, istället för att eliminera botarna.
  • Vilseleda FTC och användare – 2010 undersökte FTC Twitter för att ha misslyckats med att tillräckligt skydda användarnas personliga information. Twitter nådde en överenskommelse där man lovade att lösa detta, men i åratal har de gjort "falska och vilseledande uttalanden" om det.
  • Regeringsagenter på Twitter : Eftersom det är ett så kraftfullt verktyg för oliktänkande, har vissa regeringar försökt få tag på Twitter. Faktum är att Zatko tror att den indiska regeringen tvingade Twitter att anställa en regeringsagent med tillgång till stora mängder data.

Zatko kommer till Twitter för att lösa säkerhetsproblem, men lämnade av samma anledning

exjefe seguridad twitter denuncia a la plataforma

Nu kanske du undrar, varför gör Peiter Zatko dessa påståenden? Zatko fick sparken från Twitter i januari och hävdar att det var för vägrar att vara tyst om plattformens säkerhetsproblem .

Hackaren anlände till Twitter 2020 på begäran av tidigare vd Jack Dorsey, efter att tjänsten drabbats av ett massivt hack som äventyrade konton för mycket kända personer (som Barack Obama eller Bill Gates). Enligt Zatko accepterade han förslaget pga han anser att Twitter är en alltför viktig resurs för världen och för att Dorsey verkligen ville göra det säkrare.

Saker och ting började dock förändras när Parag Agrawal tog över som vd för företaget. Den nya vd:n vägrade att ta itu med Twitters säkerhetsproblem, och Zatko tänkte inte hålla käften på dem. Detta var vad den tidigare säkerhetschefen sa till Washington Post när han blev tillfrågad om sin nya roll som whistleblower:

"Detta skulle aldrig ha varit mitt första steg (klagomålet), men jag tror att jag fortfarande uppfyller min skyldighet gentemot Jack och användarna av plattformen. Jag vill avsluta jobbet som Jack tog mig hit för, vilket är att förbättra serven.”

Twitter svarar på anklagelserna och pekar på Zatko
tabloid

twitter podria ser multado por denuncias de seguridad

Som svar på anklagelserna sa en talesperson för Twitter att den tidigare säkerhetschefen var det sensationalisera och selektivt presentera information . Detta var hans uttalanden:

"Herr. Zatko, du sades upp från din ledande befattning på Twitter för över 6 månader sedan för dålig prestation och ineffektivt ledarskap. Även om vi inte har haft tillgång till de specifika anklagelserna du hänvisar till, är det vi har sett hittills en berättelse om vår sekretess- och datasäkerhetspraxis som är full av inkonsekvenser och felaktigheter, samt saknar i sammanhanget Zatkos anklagelser och opportunistiska timing. verkar utformade för att fånga uppmärksamhet och orsaka skada på Twitter, dess kunder och aktieägare. Säkerhet och integritet har länge varit prioriteringar på företaget och vi har fortfarande mycket arbete framför oss.”

Vi vet fortfarande inte vad som kommer att hända med Twitter efter allt detta, men FTC och SEC granskar klagomålet just nu. Men om några av dessa påståenden bekräftas är det ganska säkert att Twitter kommer att drabbas av böter . Dessutom kan det påverka Twitter-aktiernas värde negativt på börsen.

Slutligen kan denna imbroglio ge en motreaktion till Elon Musk, som försöker frigöra sig från en affär på 44 miljarder dollar för att köpa Twitter. Musk motiverar sitt beslut att plattformen ljuger om antalet bots och spamkonton på detta sociala nätverk, bara en av Zatkos kommentarer. Vi vet inte om detta kan gynna Musk juridiskt i slutändan, men det kommer säkert att få honom stöd i allmänhetens ögon.