פרצות אבטחה חמורות בטוויטר

בראיון, ראש אבטחת טוויטר לשעבר, פיטר זטקו, דיבר על פגמי אבטחה חמורים ברשתות החברתיות עלול להוות בעיה לביטחון הלאומי.

מגבלות באבטחה של טוויטר 

ראש האבטחה לשעבר של טוויטר העניק ראיון ארוך ל CNN שבו הוא מפרט בבירור את חששותיו לנוכח פגמים חמורים במערכת הביטחון, שלדעתו עלולים להוות סיכון ביטחון לאומי

פיטר זאטקו גם רצה להסכים קצת עם אילון מאסק, שכבר כמה שבועות מאשים את החברה על כך שלא סיפקו לו את כל הנתונים שביקש במיוחד בנוגע לאבטחת חלק מהפרופילים הנחשבים לבוטים, ולכן, עלול להיות מסוכן לאבטחה ומהימנות של הרשת החברתית.

זטקו מצייר תמונה לגבי אבטחת הרשת החברתית שהיא כאוטית, בלשון המעטה. הוא מתאר את החברה כמנוהלת בצורה גרועה וללא מנהיגות סמכותית ובעיקר בלי שיש בתוכה תפקידים מבוססים וברורים. 

הוא גם טוען שכמה מהמנהלים הבכירים ביותר בחברה ניסו להסתיר את הפגיעויות החמורות של טוויטר וכי ייתכן שאחד או יותר מהעובדים הנוכחיים עובד עבור שירות ביון זר.

Zatko חושף כי טוויטר לא מוחקת באופן מהימן את נתוני המשתמשים לאחר שהם מוחקים את חשבונותיהם, במקרים מסוימים מכיוון שהחברה איבדה את המעקב אחר המידע והטעתה את הרגולטורים אם היא מוחקת נתונים כפי שהיא נדרשת לעשות. 

הוא גם טוען שלמנהלים אין שום מושג כמה בוטים עשויים להיות באמת ממוקמים במדיה החברתית, מה שלכאורה הוביל את אילון מאסק למשוך את הצעת הרכישה שלו בסך 44 מיליארד דולר לפני כמה שבועות.

חורי האבטחה של טוויטר עלולים להוות בעיית בטיחות לאומית

פיטר זטקו מפוטר בגלל הצהרותיו ה"לא נוחות".

זטקו, שפוטר מהחברה בינואר, אמר כי ניסה להזהיר את המנהלים מפני הפגמים החמורים הללו במערכת האבטחה, אך כתגובה יקבל מכתב סיום לאחר מספר שבועות.

עורך דינו של זטקו גם הצהיר כי לא יהיה קשר בין מרשו לאלון מאסק, מכיוון שכמה מבכירי טוויטר הדליפו. תלונתו הייתה מגיעה הרבה לפני החדשות על טסלה של המייסד הצעת רכש כי הרשת החברתית יצאה. 

ברור, לאחר התלונה, החליטו עורכי הדין של מאסק להשתמש בעדות זו ב תביעה משפטית לערב את אילון עם טוויטר בשל אי רכישת החברה. 

הקישור לתביעה בין אילון מאסק לטוויטר

אלכס ספירועורך דין של מאסק, אמר ל-CNN: 

"כבר הוצאתנו זימון למר זטקו, ומצאנו את היציאה שלו ושל עובדי מפתח אחרים סקרנים לאור מה שמצאנו".

לאחר הראיון ל-CNN, שעשה רעש רב, דובר טוויטר הגיב מיד להאשמותיו של זטקו בכינוי שקריים ומטעים:

"אדון. זטקו פוטר מתפקידו המנהל הבכיר בטוויטר בינואר 2022 בגלל מנהיגות לא יעילה וביצועים גרועים". כך אמר דובר טוויטר. 

"מה שראינו עד כה הוא נרטיב שקרי על טוויטר ועל נוהלי הפרטיות ואבטחת הנתונים שלנו, רצוף חוסר עקביות ואי דיוקים וחסר הקשר חשוב. נראה כי הטענות והתזמון האופורטוניסטי של מר זטקו נועדו ללכוד תשומת לב ולגרום נזק בטוויטר, ללקוחותיה ובעלי המניות שלה. אבטחה ופרטיות היו זה מכבר בראש סדר העדיפויות של החברה בטוויטר וימשיכו להיות".

אותו דובר טען כי לזטקו היה מערכת יחסים מאוד שנויה במחלוקת, כבר מתחילת מיזם הטוויטר שלו, עם פרג אגרוואל, לשעבר סמנכ"ל הטכנולוגיה של החברה שמונה למנכ"ל לאחר ג'ק דורסי התפטר בנובמבר האחרון ומי ששכר באופן אישי את ראש הביטחון. 

הסנאטור האמריקני דיק דורבן, שעומד בראש ועדת המשפט של הסנאט, לאחר שקרא את הצהרותיו של מנהל הטוויטר לשעבר, הבטיח לחקור ולנקוט צעדים נוספים במידת הצורך כדי לרדת לעומקן של ההאשמות המדאיגות הללו.


מקור: https://en.cryptonomist.ch/2022/08/24/twitter-security-social-media/