Alvorlige sikkerhedshuller i Twitter

I et interview talte den tidligere Twitter-sikkerhedschef Peiter Zatko om alvorlige sikkerhedsbrister på det sociale medie kunne udgøre et problem for den nationale sikkerhed.

Begrænsninger i Twitters sikkerhed 

Twitters tidligere sikkerhedschef gav et længere interview til CNN hvor han klart redegør for sine bekymringer over for alvorlige fejl i sikkerhedssystemet, som han mener kan udgøre en national sikkerhedsrisiko

Peter Zatko ville også gerne være lidt enig med Elon Musk, som i ugevis har været det anklager virksomheden at undlade at give ham alle de data, han anmodede om specifikt vedrørende sikkerheden for nogle profiler, der betragtes som bots, og derfor potentielt farligt for det sociale netværks sikkerhed og pålidelighed.

Zatko tegner et billede af sikkerheden i det sociale netværk, der mildest talt er kaotisk. Han beskriver virksomheden som dårligt ledet og uden autoritativ ledelse og frem for alt uden at der er veletablerede og klare roller indenfor den. 

Han hævder også, at nogle af virksomhedens ledende medarbejdere har forsøgt at skjule Twitters alvorlige sårbarheder, og at en eller flere nuværende medarbejdere endda kan være arbejder for en udenlandsk efterretningstjeneste.

Zatko afslører, at Twitter ikke pålideligt sletter brugernes data, efter at de sletter deres konti, i nogle tilfælde fordi virksomheden har mistet overblikket over oplysningerne og vildledt regulatorer om, hvorvidt de sletter data, som det er forpligtet til at gøre. 

Han hævder også, at ledere absolut ikke har nogen idé om, hvor mange bots der rent faktisk kan placeres på de sociale medier, hvilket angiveligt fik Elon Musk til at trække sit købstilbud på 44 milliarder dollar tilbage et par uger siden.

Twitters sikkerhedshuller kan udgøre et nationalt sikkerhedsproblem

Peiter Zatko bliver fyret for sine "ubehagelige" udtalelser

Zatko, som blev fyret fra virksomheden i januar, sagde, at han forsøgte at advare ledere om disse alvorlige fejl i sikkerhedssystemet, men som et svar ville han modtage en opsigelsesbrev efter et par uger.

Zatkos advokat udtalte også, at der ikke ville være nogen forbindelse mellem hans klient og Elon Musk, da nogle Twitter-chefer har lækket. Hans klage ville være kommet langt før nyheden om Tesla grundlægger overtagelsesbud for det sociale netværk kom ud. 

Det er klart, at Musks advokater efter klagen besluttede at bruge dette vidneudsagn i retssag involverer Elon med Twitter over dens manglende køb af virksomheden. 

Linket til retssagen mellem Elon Musk og Twitter

Alex Spiro, en advokat for Musk, fortalte CNN: 

"Vi har allerede udstedt en stævning for hr. Zatko, og vi fandt hans og andre nøglemedarbejderes udtræden nysgerrig i lyset af, hvad vi har fundet."

Efter CNN-interviewet, som lavede meget larm, reagerede en Twitter-talsmand straks på Zatkos påstande ved at kalde dem falske og usikre:

"Hr. Zatko blev fyret fra sin toplederrolle på Twitter i januar 2022 på grund af ineffektivt lederskab og dårlig præstation." sagde Twitter-talsmanden. 

"Hvad vi har set indtil videre er en falsk fortælling om Twitter og vores privatlivs- og datasikkerhedspraksis, der er fyldt med uoverensstemmelser og unøjagtigheder og mangler vigtig kontekst. Mr. Zatkos påstande og opportunistiske timing ser ud til at være designet til at fange opmærksomhed og påføre Twitter, dets kunder og dets aktionærer skade. Sikkerhed og privatliv har længe været virksomhedsomspændende prioriteter på Twitter og vil fortsat være det."

Den samme talsmand hævdede, at Zatko har haft et meget omstridt forhold, lige fra begyndelsen af ​​hans Twitter-satsning, med Parag Agrawal, virksomhedens tidligere Chief Technology Officer, der blev udnævnt til CEO efter Jack Dorsey sagde op i november sidste år, og som personligt havde ansat sikkerhedschefen. 

USAs senator Dick Durbin, der er formand for Senatets retsudvalg, efter at have læst den tidligere Twitter-managers udtalelser, lovede at undersøge og om nødvendigt tage yderligere skridt for at komme til bunds i disse alarmerende påstande.


Kilde: https://en.cryptonomist.ch/2022/08/24/twitter-security-social-media/