Resne varnostne luknje v Twitterju

Nekdanji varnostni vodja Twitterja Peiter Zatko je v intervjuju spregovoril o resnih varnostnih pomanjkljivostih družbenih medijev, ki jih lahko predstavlja problem za nacionalno varnost.

Omejitve glede varnosti Twitterja 

Nekdanji vodja varnosti Twitterja je dal dolg intervju za CNN v katerem jasno izrazi svoje pomisleke zaradi resnih napak v varnostnem sistemu, za katere meni, da bi lahko predstavljale nacionalno varnostno tveganje

Peter Zatko želel tudi nekoliko strinjati z Elonom Muskom, ki je že tedne obtožuje podjetje ker mu ni posredoval vseh podatkov, ki jih je zahteval, zlasti glede varnosti nekaterih profilov, ki veljajo za bote, in zato potencialno nevarno za varnost in zanesljivost družbenega omrežja.

Zatko slika varnost socialnega omrežja, ki je milo rečeno kaotično. Podjetje opisuje kot slabo vodeno in brez avtoritativnega vodstva, predvsem pa brez dobro postavljenih in jasnih vlog v njem. 

Trdi tudi, da so nekateri najvišji vodstveni delavci podjetja poskušali prikriti resne ranljivosti Twitterja in da je eden ali več trenutnih zaposlenih morda celo delo za tujo obveščevalno službo.

Zatko razkriva, da Twitter ne izbriše zanesljivo podatkov uporabnikov, potem ko izbrišejo svoje račune, v nekaterih primerih zato, ker je podjetje izgubilo sled informacijam in zavedlo regulatorje o tem, ali podatke briše, kot je potrebno. 

Trdi tudi, da vodilni nimajo pojma, koliko botov je dejansko lahko nameščenih na družbenih omrežjih, kar naj bi Elona Muska pripeljalo do umaknil svojo ponudbo za odkup v vrednosti 44 milijard dolarjev pred nekaj tedni.

Varnostne luknje Twitterja bi lahko predstavljale problem nacionalne varnosti

Peiter Zatko je dobil odpoved zaradi "neprijetnih" izjav

Zatko, ki je bil januarja odpuščen iz podjetja, je dejal, da je vodilne poskušal opozoriti na te resne napake v varnostnem sistemu, a bi kot odgovor prejel odpovedno pismo po nekaj tednih.

Zatkov odvetnik je tudi izjavil, da med njegovo stranko in Elonom Muskom ne bo nobene povezave, saj so nekateri vodstveni delavci Twitterja pricurljali. Njegova pritožba bi prišla precej pred novico o Tesla ustanovitelja prevzemno ponudbo za socialno omrežje je izšlo. 

Očitno so se Muskovi odvetniki po pritožbi odločili, da bodo to pričanje uporabili v Tožbo vpletanje Elona s Twitterjem zaradi neuspešnega nakupa podjetja. 

Povezava do tožbe med Elonom Muskom in Twitterjem

Alex Spiro, Muskov odvetnik, je za CNN povedal: 

"Za gospoda Zatka smo že izdali sodni poziv in ugotovili smo, da je njegov odhod in izstop drugih ključnih zaposlenih radoveden glede na to, kar smo ugotovili."

Po intervjuju za CNN, ki je povzročil veliko hrupa, se je tiskovni predstavnik Twitterja takoj odzval na Zatkove obtožbe in jih označil za lažne in lažne:

"Gospod. Zatko je bil januarja 2022 odpuščen s svoje višje izvršne vloge pri Twitterju zaradi neučinkovitega vodenja in slabe uspešnosti,« je dejal tiskovni predstavnik Twitterja. 

»Doslej smo videli lažno pripoved o Twitterju in naših praksah glede zasebnosti in varnosti podatkov, ki je polna nedoslednosti in netočnosti ter nima pomembnega konteksta. Zdi se, da so obtožbe in oportunistični čas g. Zatka namenjeni pritegniti pozornost in povzročiti škodo Twitterju, njegovim strankam in njegovim delničarjem. Varnost in zasebnost sta že dolgo prednostni nalogi celotnega podjetja v Twitterju in bosta ostali tudi v prihodnje.«

Isti tiskovni predstavnik je trdil, da ima Zatko zelo sporno razmerje že od samega začetka svojega podviga na Twitterju z Parag Agrawal, nekdanji glavni tehnološki direktor podjetja, ki je bil po tem imenovan za izvršnega direktorja Jack Dorsey novembra lani odstopil in ki je osebno zaposlil vodjo varnosti. 

Ameriški senator Dick Durbin, ki predseduje senatnemu odboru za pravosodje, je po branju izjav nekdanjega Twitterjevega menedžerja obljubil, da bo raziskal in po potrebi sprejel nadaljnje ukrepe, da bi tem skrb vzbujajočim obtožbam prišel do dna.


Vir: https://en.cryptonomist.ch/2022/08/24/twitter-security-social-media/