Сегодня 26 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Бывший глава службы информационной безопасности Twitter рассказал сенаторам США о главных уязвимостях социальной сети

По словам бывшего главы информационной безопасности Twitter Питера Затко (Peiter Zatko), выступавшего во вторник перед членами юридического комитета Сената США, социальная сеть жертвует безопасностью в пользу прибылей — из-за этого сведения о пользователях могут попасть «не в те руки».

 Источник изображения: Souvik Banerjee/unsplash.com

Источник изображения: Souvik Banerjee/unsplash.com

Как заявил Затко, не будет большим преувеличением сказать, что работающий в компании сотрудник способен перехватить контроль над аккаунтами всех сенаторов, присутствовавших на слушаниях. Данные о намерении Затко сотрудничать с властями впервые появились около месяца назад. По его мнению, в Twitter отсутствовали базовые меры защиты, а доступ к данным был практически свободным для сотрудников. По его данным, в их число проник и агент одной из иностранных спецслужб. На показаниях Затко строятся многочисленные спекуляции как представителей власти, так и адвокатов Илона Маска (Elon Musk), не желающего приобретать социальную сеть после сделанного ранее поспешного заявления о её покупке.

В Twitter опровергают слова бывшего сотрудника, утверждая, что компания контролирует доступ к данным, проводит проверки сотрудников и регулярный мониторинг систем безопасности, а показания Затко характеризуются многочисленными неточностями.

По данным бывшего топ-менеджера компании, системы Twitter настолько дезорганизованы, что платформа вообще не может сказать наверняка, удалены ли какие-либо данные безвозвратно — Twitter просто не знает, где хранятся все сведения и о каких данных вообще идёт речь. Поэтому компания неспособна эффективно защищать их. Более того, Затко заявил, что Twitter не имеет даже промежуточной среды для тестирования обновлений — это создаёт благоприятную среду для появления многочисленных багов и иных проблем.

Дополнительно Затко рассказал о том, что сотрудники Twitter имеют намного больше возможностей доступа к данным, чем должны были бы. «Неважно, у кого есть ключи, если у вас нет замков на дверях», — заявил он. По словам бывшего главы службы информационной безопасности, доступ должны иметь намного меньше людей, чем сейчас, поскольку подобная беспечность открывает большие возможности для подкупа и взломов.

 Источник изображения: freestocks/unsplash.com

Источник изображения: freestocks/unsplash.com

Ещё одна важная проблема — отсутствие страха ответственности Twitter перед американскими властями. По словам Питера Затко, единовременные штрафы недостаточны для внедрения компанией более жёстких практик обеспечения информационной безопасности, даже если такой штраф измеряется сотнями миллионов долларов. Для этого необходима более жёсткая целенаправленная политика внешнего контроля.

Несмотря на уязвимости, Затко и эксперты подчёркивают, что удалять аккаунты пользователям вовсе не обязательно, поскольку современная реальность такова, что социальные сети стали аналогом «городской площади» и служат общему благу, а полностью отказаться от них практически невозможно.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Российская пошаговая тактика «Спарта 2035» про элитных наёмников в Африке получила первый геймплей — демоверсия не выйдет 30 апреля 50 мин.
Власти США позвали Сэма Альтмана, Дженсена Хуанга и Сатью Наделлу помочь им с защитой от ИИ 3 ч.
«В команде явно продали души дьяволу»: игроков впечатлила работа Biomutant на Nintendo Switch, но производительность требует жертв 3 ч.
Microsoft открыла исходный код MS-DOS 4.00 и разместила его на GitHub 4 ч.
Большинство россиян не видит угрозы в ИИ 4 ч.
Китайские клавиатурные приложения Honor, Oppo, Samsung, Vivo и Xiaomi оказались уязвимы перед слежкой 4 ч.
Alphabet удалось развеять опасения по поводу отставания в области ИИ 6 ч.
Рекламные доходы YouTube в первом квартале выросли на 21 % до $8,1 млрд 7 ч.
Инсайдер: Capcom отложила релиз Resident Evil 9, но в 2025 году может выйти другая игра серии 10 ч.
Звёздный отчёт Alphabet вдохновил инвесторов: у компании быстро растёт выручка и рентабельность 10 ч.
Видеокарты MSI семейства Radeon RX пропадают с прилавков — компания «сместила фокус» на GeForce RTX 46 мин.
TSMC научилась создавать монструозные двухэтажные процессоры размером с пластину 2 ч.
Федеральное расследование аварий с автопилотом Tesla нашло их причину — «неправильное использование» 3 ч.
Oppo представила смартфон A60 с Snapdragon 680 и 50-Мп камерой 3 ч.
Япония ужесточит контроль экспорта полупроводников и квантовых технологий куда бы то ни было 3 ч.
Hisense представила ультракороткофокусный лазерный 4K-проектор PX3-PRO для геймеров и киноманов 3 ч.
Intel пожаловалась на производственные проблемы при сборке Core Ultra — из-за этого процессоров не хватает 5 ч.
Великобритания и Новая Зеландия задействуют подводные оптические кабели для распознавания землетрясений и цунами 5 ч.
Объём российского IoT-рынка превысил 35 млрд руб. 5 ч.
Китайцы начали выпускать Radeon RX 6600 LE — вариант RX 6600 с разгоном на 0,16 % 6 ч.