Twitter masveida trauksmes cēlēju apsūdzību nojaukšana

Otrdien, The Washington Post publicēja plašu ziņojumu par Twitter trauksmes cēlēju, kurš apgalvo, ka sociālo mediju uzņēmuma vadītāji ir maldinājuši par visiem (bet jo īpaši federālajiem regulatoriem un paša Twitter direktoru padomi), par savu drošību jautājumiem. Trauksmes cēlēja sūdzībā ir sīki aprakstītas vairākas iespējamās nopietnas Twitter problēmas, tostarp drošības problēmas un resursu trūkums, lai pilnībā novērstu dezinformāciju. Proti, sūdzībā ir minētas arī Twitter surogātpasta un robotprogrammatūras problēmas. Ja esat sekojis līdzi Elons Musks Twitter pārņemšanas sāga, jūs zināt, ka patiesā robotu skaita noteikšana putnu lietotnē ir bijis īpašs šķērslis Twitter iegādei.

Jūlijā sūdzība tika iesniegta divām aģentūrām (Vērtspapīru un biržu komisijai (SEC) un Federālajai tirdzniecības komisijai (FTC), kā arī Tieslietu ministrijai. Un sūdzību iesniedza ne tikai ikviens. Trauksmes cēlējs bija neviens cits kā Twitter bijušais drošības vadītājs Peiters Zatko. Zatko ir arī labi cienīts hakeris, kas pazīstams arī kā “Mudge”.

Ieteiktie videoklipi

Zatko sūdzība ne tikai apsūdz Twitter par tā drošības līmeņa sagrozīšanu un vienošanās ar FTC pārkāpšanu. Sūdzībā ir ietvertas daudzas iespējamās drošības problēmas un problēmas vietnē Twitter. Apskatīsim dažus no tiem.

Saistīts

  • Ir problēmas ar Twitter SMS divu faktoru autentifikāciju. Lūk, kā mainīt metodes
  • Twitter sāk ieviest jaunas pelēkās atzīmes, lai tās pēkšņi noņemtu
  • Mastodon pārsniedz 1 miljonu ikmēneša aktīvo lietotāju, jo pasliktinās Twitter reakcija

Šeit ir daži no nopietnajiem drošības jautājumiem, kas norādīti sūdzībā, kā ziņo The Washington Post:

  • Darbinieku piekļuve uzņēmuma pamatprogrammatūrai izraisīja konta uzlaušanu: Daudziem darbiniekiem (tūkstošiem) “bija plaša un slikti izsekota iekšējā piekļuve uzņēmuma galvenajai programmatūrai”, kas izraisīja kontu uzlaušanu. Šādi kontu uzlaušanas gadījumi ietvēra divu bijušo ASV prezidentu un Elona Muska Twitter kontus.
  •  Tiek ziņots, ka Twitter bija "spiests" nolīgt Indijas valdības aģentu, un šim aģentam tika piešķirta "piekļuve lietotāja datiem laikā, kad valstī notika intensīvi protesti".
  • Uzņēmuma klēpjdatori ar drošības problēmām: Sūdzībā apgalvots, ka aptuveni 30% uzņēmumu klēpjdatoru bija bloķēti automātiskie programmatūras atjauninājumi, un šie atjauninājumi ietvēra drošības labojumus. Bija arī tūkstošiem klēpjdatorus, kuros bija pilnas Twitter pirmkoda kopijas. Šis pēdējais jautājums ir īpaši satraucošs, jo saskaņā ar The Washington Post veiktajām intervijām ar "pašreizējiem un bijušajiem darbiniekiem", ja hakeris būtu varējis piekļūt kādam no šiem darbiniekiem. klēpjdatoriem būtu bijis iespējams “sabotēt produktu samērā viegli, jo inženieri izspieda izmaiņas, neliekot tās vispirms pārbaudīt simulētā vidē …”
  • Sūdzībā bija arī apgalvojums, ka aptuveni pusei Twitter pilnas slodzes darbinieku bija piekļuve tā iekšējai programmatūrai. Šāda piekļuve Post rakstā tika aprakstīta kā “nav cieši uzraudzīta” un acīmredzot ietvēra “spēju pieskarties sensitīvos datos un mainīt pakalpojuma darbību. Tas nozīmē, ka aptuveni pusei no aptuveni 7000 darbiniekiem bija šāda piekļuve.

Un šeit ir daži citi ar drošību nesaistīti jautājumi, kas joprojām attiecas uz sūdzību par Twitter:

  • Vāja reakcija uz dezinformāciju: Twitter, tāpat kā citas platformas, cīnās ar dezinformāciju. Bet, cenšoties to risināt, Zatko bija pavēlējis sagatavot ārēju ziņojumu, kas acīmredzot novērtēja Twitter reakcija uz dezinformāciju un šis ziņojums atklāja resursu trūkumu cīņai pret izdevums. Ziņojumā tika atklāts: dezinformācijas komanda ar neaizpildītiem amatiem, “žāvājoši valodas trūkumi un tehnisko rīku trūkums vai inženieri, lai tos izstrādātu. Īpaši šķita viens citāts no The Washington Post ziņojuma nosodošs: "Autori teica, ka Twitter nav efektīvu līdzekļu, lai cīnītos pret konsekventiem izplatītājiem viltus."
  • Datu centra problēmas, kuru dēļ pakalpojums varēja tikt pārtraukts: Zatko brīdināja Twitter valdi, ka pašam pakalpojumam pastāv risks, ka tas vairākus mēnešus nedarbosies vai zaudēs visus savus datus. uz "pārklāšanās pārtraukumiem uzņēmuma datu centros", kas varēja izraisīt nespēju restartēt serverus pareizi.

Jūs droši vien domājat, vai starp Twitter apsūdzībām ir kaut kas Zatko trauksmes cēlēja sūdzība, kas varētu ietekmēt Twitter pašreizējo juridisko cīņu, lai piespiestu Tesla izpilddirektoru Īlonu Masku ievērot savu iepriekšējo vienošanās par Musk, lai iegādātos putnu lietotni. Sūdzībā ir nedaudz pieminēta Twitter surogātpasta un robotprogrammatūras problēmas (kuras Musks bija ļoti skaļš bažas), taču mēs vēl precīzi nezinām, kā tas mainīsies faktiskajā juridiskajā jomā tiesvedībā. Lūk, ko mēs zinām:

Šīs atklāsmes varētu kaitēt Twitter lietai pret Musku, ja tās izrādīsies patiesas.

Pati sūdzība apgalvo, ka Zatko mēģināja precīzi noskaidrot, cik izplatīti roboti un surogātpasts ir Twitter kopumā, taču galu galā nevarēja iegūt skaidru atbildi. Saskaņā ar The Washington Post Zatko norāda, ka (saskaņā ar "sensitīvu avotu") "Twitter baidījās noteikt šo skaitli, jo tas "kaitēs uzņēmuma tēlam un vērtējumam".

Sūdzība ir arī citēta rakstā, kurā teikts par Twitter un to Izpilddirektora atbildes uz iepriekšējiem apgalvojumiem par putnu lietotnes ziņotajiem robotu procentu aprēķiniem:

"Agrawal's Tweets un Twitter iepriekšējās emuāra ziņas maldinoši norāda, ka Twitter izmanto proaktīvas, sarežģītas sistēmas, lai mērītu un bloķētu surogātpasta robotus," teikts sūdzībā. "Realitāte: pārsvarā novecojuši, nepārraudzīti, vienkārši skripti, kā arī pārslogotas, neefektīvas, nepietiekami daudz darbinieku un reaģējošas cilvēku komandas."

Ja tā ir patiesa, iepriekš minētās atklāsmes par patieso robotu skaitu pakalpojumā Twitter (un to, kā tās tiek skaitītas un bloķētas), varētu kaitēt Twitter prasībai. Musks kā iemeslus, kāpēc viņš vairs nevēlējās iegādāties uzņēmums. Un, ja Twitter paziņotie robotu aprēķinu procenti izrādās neprecīzi, tas ir noteikumu pārkāpums Musk un Twitter noslēdza iegādes darījumu, kas varētu nozīmēt, ka Muskam, iespējams, nevajadzēs noslēgt darījumu galu galā.

JAUNUMS: Muska advokāts Alekss Spiro sacīja, ka vēlas runāt ar Twitter ziņotāju.

"Mēs jau esam izsnieguši pavēsti Zatko kungam, un mēs uzskatījām, ka viņa un citu galveno darbinieku aiziešana bija ziņkārīga, ņemot vērā to, ko esam atklājuši."

— Donijs O'Salivans (@donie) 2022. gada 23. augusts

Un izskatās, ka Muska juridisko komandu jau interesē Zatko apgalvojumi. Saskaņā ar tvīts, ko ievietojis CNN korespondents Donijs O’SalivansĪlona Maska advokāts Alekss Spiro teica:

"Mēs jau esam izsnieguši pavēsti Zatko kungam, un mēs uzskatījām, ka viņa un citu galveno darbinieku aiziešana bija ziņkārīga, ņemot vērā to, ko esam atklājuši."

Redaktoru ieteikumi

  • Pateicoties Tapbots Ivory lietotnei, es beidzot esmu gatavs pilnībā atteikties no Twitter
  • Tiek ziņots, ka Twitter ir apturējis reģistrēšanos pakalpojumā Twitter Blue
  • Daži zilā čeka Twitter lietotāji nevarēja rediģēt savus vārdus
  • Tiek ziņots, ka Twitter strādā pie maksas ziņojumiem slavenībām
  • Tiek ziņots, ka Twitter šonedēļ plāno visiem iespējot Rediģēt tvītu

Uzlabojiet savu dzīvesveiduDigitālās tendences palīdz lasītājiem sekot līdzi steidzīgajai tehnoloģiju pasaulei, izmantojot visas jaunākās ziņas, jautrus produktu apskatus, ieskatu saturošus rakstus un unikālus ieskatus.